quaxar-asm-seed-remove-batch
입력 행의 시드 ID 필드를 사용해 S2W 퀘이사(Quaxar) ASM 서비스에 등록된 시드를 일괄 삭제합니다.
문법
quaxar-asm-seed-remove-batch profile=STRING
옵션
- profile=STRING
- 필수 옵션. QUAXAR 접속 프로파일 식별자. 쓰기 동작이므로 프로파일을 정확히 하나만 지정해야 합니다.
입력 필드
| 필드 | 타입 | 필수 | 설명 |
|---|---|---|---|
| seed_id | 문자열 | Y | 삭제할 시드의 식별 고유 ID. seedId 필드로 대체 가능 |
| seedId | 문자열 | N | seed_id가 없을 때 사용하는 대체 필드 |
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| result | 문자열 | 결과 | 삭제 성공 시 OK |
| _error | 문자열 | 오류 | 삭제 실패 시 실패 사유 (성공 시 미포함) |
오류 코드
파싱 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| 퀘이사 프로파일 이름을 입력하세요. | profile 옵션 누락 | profile 옵션에 프로파일 코드 지정 |
| 배치 명령어는 프로파일을 하나만 지정해야 합니다. | profile을 둘 이상 지정 | 프로파일을 정확히 하나만 지정 |
| 사용 가능한 퀘이사 프로파일이 없습니다. | 등록된 퀘이사 접속 프로파일 없음 | 퀘이사 접속 프로파일을 먼저 등록 |
런타임 오류
행 단위 실패는 파이프라인을 중단하지 않고 해당 행의 _error 필드로 흘려보냅니다.
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| seed_id field not found | 입력 행에 seed_id/seedId 없음 | seed_id 필드를 채워 입력 |
| quaxar asm api error: status=..., message=... | ASM API가 삭제 요청에 오류 응답 | 시드 ID 유효성, 프로파일 권한 확인 |
설명
Caution
되돌리기 어려운 삭제 명령어입니다. 시드를 삭제하면 상태가 REMOVED로 전환되고, 해당 시드로 수집된 관련 자산은 Hidden 처리됩니다. 실행 전 입력 파이프라인이 삭제 대상 시드만 포함하는지 반드시 확인하세요.
quaxar-asm-seed-remove-batch는 입력으로 들어온 각 행의 seed_id(없으면 seedId) 필드를 읽어 해당 시드를 삭제(REMOVED 전환)하는 배치 명령어입니다. seed_id는 quaxar-asm-seeds 명령어의 출력에서 얻습니다. 필드가 없으면 해당 행은 삭제하지 않고 _error 필드에 사유를 담아 흘려보냅니다. 개별 행 실패가 전체 파이프라인을 중단시키지 않습니다.
쓰기 동작이므로 프로파일을 정확히 하나만 지정해야 합니다.
사용 예
예시: 조회 결과에서 특정 시드 선별 삭제
상황: 더 이상 모니터링이 필요 없는 시드를 조회 결과에서 선별해 일괄 삭제하려는 상황입니다.
quaxar-asm-seeds state=MONITORING
| search seed_type == "DOMAIN" and value == "example.com"
| quaxar-asm-seed-remove-batch profile=my_profile
예상 결과:
| seed_id | value | result |
|---|---|---|
| seed-1 | example.com | OK |
결과 해석: result가 OK인 시드는 삭제되어 상태가 REMOVED로 바뀌고 관련 자산이 Hidden 처리됩니다. _error 필드가 채워진 행은 삭제에 실패한 것으로, 시드 ID 유효성을 확인하고 재시도합니다.