crowdstrike-falcon-last-scheduled-report
이름으로 지정한 예약 리포트의 최신 성공 실행 한 건을 조회합니다.
문법
crowdstrike-falcon-last-scheduled-report [profile=STRING] name=STRING
옵션
- profile=STRING
- 선택 옵션. CrowdStrike Falcon 접속 프로파일 식별자
- name=STRING
- 필수 옵션. 예약된 리포트 이름. 이름 하나만 지정합니다. 쉼표로 여러 개를 지정할 수 없습니다.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | 접속 프로파일 식별자 |
| id | 문자열 | ID | 리포트 ID |
| name | 문자열 | 리포트이름 | 리포트 이름 |
| created | 날짜 | 생성일시 | 리포트 생성 시간 |
| status | 문자열 | 상태 | 리포트 상태 |
| expire_time | 날짜 | 만료일시 | 리포트 만료 시간 |
| format | 문자열 | 형식 | 리포트 형식 (json, csv, pdf) |
설명
이름이 일치하는 예약 리포트의 실행 이력 중 성공한 가장 최근 한 건만 반환합니다. 조회 범위는 전체 기간이며 정렬은 내림차순으로 고정됩니다. crowdstrike-falcon-scheduled-reports 명령어에 only-last=t, only-success=t를 준 것과 같지만 옵션을 지정할 필요가 없습니다.
Caution
쉼표로 여러 이름을 넣으면 그 문자열 전체를 하나의 이름으로 찾기 때문에 결과가 나오지 않습니다.
성공한 실행이 없으면 결과가 0건입니다. 실패 이력까지 보려면 crowdstrike-falcon-scheduled-reports 명령어를 사용하십시오.
profile을 지정하지 않으면 등록된 CrowdStrike Falcon 타입 접속 프로파일을 모두 순서대로 사용합니다.