GetFindingV2 - IAM Access Analyzer

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

GetFindingV2

Recupera información sobre el hallazgo especificado. GetFinding y GetFinding V2 se utilizan access-analyzer:GetFinding en el Action elemento de una declaración de IAM política. Debe tener permiso para realizar la access-analyzer:GetFinding acción.

Sintaxis de la solicitud

GET /findingv2/id?analyzerArn=analyzerArn&maxResults=maxResults&nextToken=nextToken HTTP/1.1

URIParámetros de solicitud

La solicitud utiliza los siguientes URI parámetros.

analyzerArn

El ARNdel analizador que generó el hallazgo.

Patrón: [^:]*:[^:]*:[^:]*:[^:]*:[^:]*:analyzer/.{1,255}

Obligatorio: sí

id

El identificador del hallazgo que se va a recuperar.

Obligatorio: sí

maxResults

El número máximo de resultados que se devolverán en la respuesta.

nextToken

Un token que se utiliza para la paginación de los resultados devueltos.

Cuerpo de la solicitud

La solicitud no tiene un cuerpo de la solicitud.

Sintaxis de la respuesta

HTTP/1.1 200 Content-type: application/json { "analyzedAt": "string", "createdAt": "string", "error": "string", "findingDetails": [ { ... } ], "findingType": "string", "id": "string", "nextToken": "string", "resource": "string", "resourceOwnerAccount": "string", "resourceType": "string", "status": "string", "updatedAt": "string" }

Elementos de respuesta

Si la acción se realiza correctamente, el servicio devuelve una respuesta de HTTP 200.

El servicio devuelve los siguientes datos en JSON formato.

analyzedAt

El momento en que se analizó la política o IAM entidad basada en los recursos que generó el hallazgo.

Tipo: marca temporal

createdAt

El momento en que se creó el hallazgo.

Tipo: marca temporal

error

Un error.

Tipo: cadena

findingDetails

Un mensaje localizado que explica el hallazgo y proporciona orientación sobre cómo abordarlo.

Tipo: matriz de objetos FindingDetails

findingType

El tipo del resultado. En el caso de los analizadores de acceso externo, el tipo esExternalAccess. En el caso de los analizadores de acceso no utilizados, el tipo puede serUnusedIAMRole, UnusedIAMUserAccessKeyUnusedIAMUserPassword, o. UnusedPermission

Tipo: cadena

Valores válidos: ExternalAccess | UnusedIAMRole | UnusedIAMUserAccessKey | UnusedIAMUserPassword | UnusedPermission

id

El identificador del hallazgo que se va a recuperar.

Tipo: cadena

nextToken

Un token que se utiliza para la paginación de los resultados devueltos.

Tipo: cadena

resource

El recurso que generó el hallazgo.

Tipo: cadena

resourceOwnerAccount

El Cuenta de AWS ID propietario del recurso.

Tipo: cadena

resourceType

El tipo de recurso identificado en el hallazgo.

Tipo: cadena

Valores válidos: AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

status

El estado actual del resultado.

Tipo: cadena

Valores válidos: ACTIVE | ARCHIVED | RESOLVED

updatedAt

El momento en que se actualizó el hallazgo.

Tipo: marca temporal

Errores

Para obtener información acerca de los errores comunes a todas las acciones, consulte Errores comunes.

AccessDeniedException

No tiene acceso suficiente para realizar esta acción.

HTTPCódigo de estado: 403

InternalServerException

Error interno de servicio

HTTPCódigo de estado: 500

ResourceNotFoundException

No se ha encontrado el recurso especificado.

HTTPCódigo de estado: 404

ThrottlingException

Error al superar el límite de regulación.

HTTPCódigo de estado: 429

ValidationException

Error de excepción de validación.

HTTPCódigo de estado: 400

Véase también

Para obtener más información sobre cómo usarlo API en uno de los idiomas específicos AWS SDKs, consulte lo siguiente: