View a markdown version of this page

InternalAccessAnalysisRuleCriteria - IAM Access Analyzer

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

InternalAccessAnalysisRuleCriteria

I criteri per una regola di analisi per un analizzatore di accesso interno.

Indice

accountIds

Un elenco di Account AWS ID da applicare ai criteri delle regole di analisi degli accessi interni. Gli ID account possono essere applicati solo ai criteri delle regole di analisi per gli analizzatori a livello di organizzazione.

Tipo: array di stringhe

Obbligatorio: no

resourceArns

Un elenco di ARN di risorse da applicare ai criteri delle regole di analisi degli accessi interni. L'analizzatore genererà risultati solo per le risorse che corrispondono a questi ARN.

Tipo: array di stringhe

Obbligatorio: no

resourceTypes

Un elenco di tipi di risorse da applicare ai criteri delle regole di analisi degli accessi interni. L'analizzatore genererà risultati solo per risorse di questo tipo. Questi tipi di risorse sono attualmente supportati per gli analizzatori di accesso interni:

  • AWS::S3::Bucket

  • AWS::RDS::DBSnapshot

  • AWS::RDS::DBClusterSnapshot

  • AWS::S3Express::DirectoryBucket

  • AWS::DynamoDB::Table

  • AWS::DynamoDB::Stream

Tipo: array di stringhe

Valori validi: AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

Campo obbligatorio: no

Vedi anche

Per ulteriori informazioni sull'utilizzo di questa API in uno degli AWS SDK specifici della lingua, consulta quanto segue: