sonar-address-objects
指定したアドレスグループ(旧IPブロックリスト)に含まれるアドレスオブジェクト一覧を照会します。
コマンドプロパティ
| 項目 | 説明 |
|---|---|
| コマンドタイプ | ドライバークエリ |
| 必要な権限 | 管理者 |
| ライセンス使用量 | 集計あり |
| 並列実行 | 非対応 |
| 分散実行 | 非対応 |
構文
sonar-address-objects group=STR
オプション
group=STR- 照会するアドレスグループのGUID。sonar-address-groups コマンドで照会した
guid値を指定します。
出力フィールド
| フィールド | タイプ | 説明 |
|---|---|---|
guid | 文字列 | アドレスオブジェクトGUID(36文字) |
ip | IPアドレス | アドレスオブジェクトのIPアドレス |
country | 文字列 | 国コード |
count | 32ビット整数 | 発生回数 |
description | 文字列 | アドレスオブジェクトの説明 |
expiry | 日付 | 有効期限 |
created | 日付 | 生成時刻 |
updated | 日付 | 更新時刻 |
エラーコード
パースエラー
| エラーコード | メッセージ | 説明 |
|---|---|---|
| 300174 | No permission to enumerate address objects. | 管理者権限のないセッションで実行した場合 |
| 300175 | Group option is required. | group オプションが指定されていない場合 |
| 300176 | Invalid group GUID format. | group オプション値がGUID形式でない場合 |
ランタイムエラー
| エラーコード | メッセージ | 説明 | 後処理動作 |
|---|---|---|---|
| - | address group not found: <group> | group オプション値のGUID形式は正しいが、実際には存在しないアドレスグループを指定した場合(正式なエラーコードなし) | クエリの実行を中断する |
説明
sonar-address-objects は group オプションで指定したアドレスグループに含まれる個別のアドレスオブジェクトを照会する管理者専用コマンドです。管理者権限のないセッションで実行した場合、group オプションを指定していない場合、GUID形式が正しくない場合はパース段階でエラーが発生し、クエリは実行されません。GUID形式は正しいが実際には存在しないグループを指定すると、パースは通過するものの実行中にエラーで終了します。
内部的には1,000件ずつページ単位で照会し、グループに属する全アドレスオブジェクトを順次返します。照会対象のアドレスグループの guid は sonar-address-groups コマンドで先に確認する必要があります。
使用例
-
特定のアドレスグループに属するアドレスオブジェクトを照会
sonar-address-objects group="550e8400-e29b-41d4-a716-446655440000" -
有効期限が指定されたアドレスオブジェクトのみをフィルタリング
sonar-address-objects group="550e8400-e29b-41d4-a716-446655440000" | search expiry not null | fields ip, description, expiry -
GUIDを変数として指定して照会(
sonar-address-groupsコマンドで先にGUIDを確認したと仮定)set _group_guid = "550e8400-e29b-41d4-a716-446655440000" | sonar-address-objects group=$("_group_guid") | stats count by country | sort -count
変更履歴
sonar-address-objects コマンドはSonar 4.0.2609.0バージョンから利用可能です。Experimental アプリが提供していたコマンドをSonarコアに内蔵したものです。内蔵されていないバージョンでは、Experimental アプリをインストールして使用できます。