跳到主要内容

infraguard policy

管理合规策略。

子命令

list

列出所有可用策略:

infraguard policy list

get

获取特定策略的详细信息:

infraguard policy get rule:aliyun:ecs-instance-no-public-ip
infraguard policy get pack:aliyun:mlps-level-3-pre-check-compliance-pack

update

更新策略库:

infraguard policy update

validate

验证自定义策略:

infraguard policy validate my-rule.rego
infraguard policy validate ./policies/ --lang zh

format

格式化策略文件:

infraguard policy format rule.rego
infraguard policy format rule.rego --write
infraguard policy format rule.rego --diff

clean

清理用户策略目录:

infraguard policy clean              # 交互式模式,需要确认
infraguard policy clean --force # 跳过确认
infraguard policy clean -f # 短标志

删除 ~/.infraguard/policies/ 中的所有策略。不会影响内嵌策略或工作区策略。

有关更多详细信息,请参阅管理策略