Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AccessPreviewFinding
Un hallazgo de vista previa de acceso generado por la vista previa de acceso.
Contenido
- changeType
-
Proporciona un contexto sobre cómo se compara la búsqueda de la vista previa del acceso con el acceso existente identificado en IAM Access Analyzer.
-
New
- El resultado corresponde a un acceso recién introducido. -
Unchanged
- El hallazgo de la vista previa es un hallazgo existente que permanecería sin cambios. -
Changed
- El hallazgo de la vista previa es un hallazgo existente con un cambio de estado.
Por ejemplo, un
Changed
hallazgo con el estado de vista previaResolved
y el estado actualActive
indica que elActive
hallazgo existente pasaríaResolved
a ser el resultado del cambio de permisos propuesto.Tipo: cadena
Valores válidos:
CHANGED | NEW | UNCHANGED
Obligatorio: sí
-
- createdAt
-
El momento en el que se creó el hallazgo de la vista previa de Access.
Tipo: marca temporal
Obligatorio: sí
- id
-
El ID del hallazgo de la vista previa de acceso. Este identificador identifica de forma exclusiva el elemento de la lista de resultados de la vista previa de acceso y no está relacionado con el identificador de búsqueda de Access Analyzer.
Tipo: cadena
Obligatorio: sí
- resourceOwnerAccount
-
El Cuenta de AWS ID propietario del recurso. Para la mayoría de AWS los recursos, la cuenta propietaria es la cuenta en la que se creó el recurso.
Tipo: cadena
Obligatorio: sí
- resourceType
-
El tipo de recurso al que se puede acceder en el hallazgo.
Tipo: cadena
Valores válidos:
AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User
Obligatorio: sí
- status
-
El estado de la vista previa del hallazgo. Este es el estado del hallazgo tras la implementación de los permisos. Por ejemplo, un
Changed
hallazgo con el estado de vista previaResolved
y el estado actualActive
indica que elActive
hallazgo existenteResolved
se convertiría en el resultado del cambio de permisos propuesto.Tipo: cadena
Valores válidos:
ACTIVE | ARCHIVED | RESOLVED
Obligatorio: sí
- action
-
La acción de la declaración de política analizada que un director externo tiene permiso para realizar.
Tipo: matriz de cadenas
Obligatorio: no
- condition
-
La condición de la declaración de política analizada que dio lugar a un hallazgo.
Tipo: mapa de cadena a cadena
Obligatorio: no
- error
-
Un error.
Tipo: cadena
Requerido: no
- existingFindingId
-
El identificador actual del hallazgo en IAM Access Analyzer, que se proporciona solo para los hallazgos existentes.
Tipo: cadena
Requerido: no
- existingFindingStatus
-
El estado actual del hallazgo, proporcionado solo para los hallazgos existentes.
Tipo: cadena
Valores válidos:
ACTIVE | ARCHIVED | RESOLVED
Obligatorio: no
- isPublic
-
Indica si la política que generó el hallazgo permite el acceso público al recurso.
Tipo: Booleano
Obligatorio: no
- principal
-
El principal externo que tiene acceso a un recurso dentro de la zona de confianza.
Tipo: mapa de cadena a cadena
Obligatorio: no
- resource
-
El recurso al que tiene acceso un principal externo. Este es el recurso asociado a la vista previa del acceso.
Tipo: cadena
Requerido: no
- resourceControlPolicyRestriction
-
El tipo de restricción que el propietario del recurso aplica a la búsqueda con una política de control de recursos de Organizations (RCP).
Tipo: cadena
Valores válidos:
APPLICABLE | FAILED_TO_EVALUATE_RCP | NOT_APPLICABLE
Obligatorio: no
- sources
-
Las fuentes del hallazgo. Esto indica cómo se concede el acceso que generó el hallazgo. Se rellena para encontrar los buckets de Amazon S3.
Tipo: matriz de objetos FindingSource
Obligatorio: no
Véase también
Para obtener más información sobre cómo usarlo API en uno de los idiomas específicos AWS SDKs, consulte lo siguiente: