Skip to main content

cis_scan_configurations

Creates, updates, deletes, gets or lists a cis_scan_configurations resource.

Overview

Namecis_scan_configurations
TypeResource
Idaws.inspector2.cis_scan_configurations

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
owner_idstringThe CIS scan configuration's owner ID. (pattern: <code>\d{12}|o-[a-z0-9]{10,32}</code>)
scan_configuration_arnstringThe CIS scan configuration's scan configuration ARN. (pattern: <code>arn:aws(-us-gov|-cn)?:inspector2:[a-z]{2}(-gov)?-[a-z]+-[0-9]{1}:[0-9]{12}:owner/(o-[a-z0-9]+|[0-9]{12})/cis-configuration/[0-9a-fA-F-]+</code>)
scan_namestringThe name of the CIS scan configuration.
scheduleobjectA schedule.
security_levelstringThe CIS scan configuration's security level. (LEVEL_1, LEVEL_2)
tagsobjectThe CIS scan configuration's tags.
targetsobjectThe CIS scan configuration's targets.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
list_cis_scan_configurationsselectregionLists CIS scan configurations.
create_cis_scan_configurationinsertregion, scanName, securityLevel, schedule, targetsCreates a CIS scan configuration.
update_cis_scan_configurationupdateregion, scanConfigurationArnUpdates a CIS scan configuration.
delete_cis_scan_configurationdeleteregionDeletes a CIS scan configuration.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
regionstringAWS region (default: us-east-1)

SELECT examples

Lists CIS scan configurations.

SELECT
owner_id,
scan_configuration_arn,
scan_name,
schedule,
security_level,
tags,
targets
FROM aws.inspector2.cis_scan_configurations
WHERE region = '{{ region }}' -- required
;

INSERT examples

Creates a CIS scan configuration.

INSERT INTO aws.inspector2.cis_scan_configurations (
scanName,
securityLevel,
schedule,
targets,
tags,
region
)
SELECT
'{{ scanName }}' /* required */,
'{{ securityLevel }}' /* required */,
'{{ schedule }}' /* required */,
'{{ targets }}' /* required */,
'{{ tags }}',
'{{ region }}'
RETURNING
scan_configuration_arn
;

UPDATE examples

Updates a CIS scan configuration.

UPDATE aws.inspector2.cis_scan_configurations
SET
scanConfigurationArn = '{{ scanConfigurationArn }}',
scanName = '{{ scanName }}',
securityLevel = '{{ securityLevel }}',
schedule = '{{ schedule }}',
targets = '{{ targets }}'
WHERE
region = '{{ region }}' --required
AND scanConfigurationArn = '{{ scanConfigurationArn }}' --required
RETURNING
scan_configuration_arn;

DELETE examples

Deletes a CIS scan configuration.

DELETE FROM aws.inspector2.cis_scan_configurations
WHERE region = '{{ region }}' --required
;