crowdstrike-falcon-scheduled-reports
CrowdStrike Falcon의 예약 리포트 실행 이력을 조회합니다.
문법
crowdstrike-falcon-scheduled-reports [profile=STRING] [name=STRING] [duration=STRING] [from=DATETIME] [to=DATETIME] [order=STRING] [only-success=BOOL] [only-last=BOOL]
옵션
- profile=STRING
- 선택 옵션. CrowdStrike Falcon 접속 프로파일 식별자
- name=STRING
- 선택 옵션. 필터링할 예약 리포트 이름들 (콤마로 구분). 지정하지 않으면 모든 예약 리포트를 처리합니다.
- duration=STRING
- 선택 옵션. 최근 데이터만 스캔합니다. s(초), m(분), h(시간), d(일), mon(월) 시간 단위를 사용해야 합니다. 예를 들어,
10s는 10초 전 데이터를 의미합니다. - from=DATETIME
- 선택 옵션. 범위의 시작 시간. yyyyMMddHHmmss 형식. 시간 부분을 생략하면 0으로 채워집니다.
- to=DATETIME
- 선택 옵션. 범위의 종료 시간. yyyyMMddHHmmss 형식. 시간 부분을 생략하면 0으로 채워집니다.
- order=STRING
- 선택 옵션. 조회 방향.
desc또는asc(기본값:desc). only-last 옵션과 함께 사용할 수 없습니다. - only-success=BOOL
- 선택 옵션. 성공한 리포트 결과만 조회.
t또는f(기본값:f) - only-last=BOOL
- 선택 옵션. 최신 리포트 결과만 조회.
t또는f(기본값:f). order 옵션과 함께 사용할 수 없습니다.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | 접속 프로파일 식별자 |
| id | 문자열 | ID | 리포트 ID |
| name | 문자열 | 리포트이름 | 리포트 이름 |
| created | 날짜 | 생성일시 | 리포트 생성 시간 |
| status | 문자열 | 상태 | 리포트 상태 |
| expire_time | 날짜 | 만료일시 | 리포트 만료 시간 |
| format | 문자열 | 형식 | 리포트 형식 (json, csv, pdf) |
설명
예약 리포트의 실행 이력을 조회합니다. 결과 파일 자체가 아니라 실행 건별 메타데이터가 나옵니다. 결과 내용을 보려면 여기서 얻은 id를 crowdstrike-falcon-scheduled-report 명령어에 넘깁니다.
duration, from, to는 실행 생성 시각을 기준으로 합니다. duration과 from을 함께 지정하면 from이 우선하며, 모두 생략하면 전체 기간을 조회합니다.
Caution
only-last=t 는 이름별 최신 1건이 아니라 조회 전체에서 가장 최근 실행 1건만 출력하고 멈춥니다. 이름별 최신 1건이 필요하면 이름을 하나만 지정하거나 crowdstrike-falcon-last-scheduled-report 명령어를 사용하십시오.
profile을 지정하지 않으면 등록된 CrowdStrike Falcon 타입 접속 프로파일을 모두 순서대로 사용합니다.