sonar-address-objects

指定したアドレスグループ(旧IPブロックリスト)に含まれるアドレスオブジェクト一覧を照会します。

コマンドプロパティ

項目説明
コマンドタイプドライバークエリ
必要な権限管理者
ライセンス使用量集計あり
並列実行非対応
分散実行非対応

構文

sonar-address-objects group=STR

オプション

group=STR
照会するアドレスグループのGUID。sonar-address-groups コマンドで照会した guid 値を指定します。

出力フィールド

フィールドタイプ説明
guid文字列アドレスオブジェクトGUID(36文字)
ipIPアドレスアドレスオブジェクトのIPアドレス
country文字列国コード
count32ビット整数発生回数
description文字列アドレスオブジェクトの説明
expiry日付有効期限
created日付生成時刻
updated日付更新時刻

エラーコード

パースエラー
エラーコードメッセージ説明
300174No permission to enumerate address objects.管理者権限のないセッションで実行した場合
300175Group option is required.group オプションが指定されていない場合
300176Invalid group GUID format.group オプション値がGUID形式でない場合
ランタイムエラー
エラーコードメッセージ説明後処理動作
-address group not found: <group>group オプション値のGUID形式は正しいが、実際には存在しないアドレスグループを指定した場合(正式なエラーコードなし)クエリの実行を中断する

説明

sonar-address-objectsgroup オプションで指定したアドレスグループに含まれる個別のアドレスオブジェクトを照会する管理者専用コマンドです。管理者権限のないセッションで実行した場合、group オプションを指定していない場合、GUID形式が正しくない場合はパース段階でエラーが発生し、クエリは実行されません。GUID形式は正しいが実際には存在しないグループを指定すると、パースは通過するものの実行中にエラーで終了します。

内部的には1,000件ずつページ単位で照会し、グループに属する全アドレスオブジェクトを順次返します。照会対象のアドレスグループの guidsonar-address-groups コマンドで先に確認する必要があります。

使用例

  1. 特定のアドレスグループに属するアドレスオブジェクトを照会

    sonar-address-objects group="550e8400-e29b-41d4-a716-446655440000"
    
  2. 有効期限が指定されたアドレスオブジェクトのみをフィルタリング

    sonar-address-objects group="550e8400-e29b-41d4-a716-446655440000"
    | search expiry not null
    | fields ip, description, expiry
    
  3. GUIDを変数として指定して照会(sonar-address-groups コマンドで先にGUIDを確認したと仮定)

    set _group_guid = "550e8400-e29b-41d4-a716-446655440000"
    | sonar-address-objects group=$("_group_guid")
    | stats count by country
    | sort -count
    

変更履歴

sonar-address-objects コマンドはSonar 4.0.2609.0バージョンから利用可能です。Experimental アプリが提供していたコマンドをSonarコアに内蔵したものです。内蔵されていないバージョンでは、Experimental アプリをインストールして使用できます。