GetFindingV2 - IAM Access Analyzer

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

GetFindingV2

지정된 결과에 대한 정보를 검색합니다. GetFinding 와 GetFindingV2 모두 IAM 정책 설명의 access-analyzer:GetFinding Action 요소에 사용됩니다. access-analyzer:GetFinding 작업을 수행할 권한이 있어야 합니다.

Request Syntax

GET /findingv2/id?analyzerArn=analyzerArn&maxResults=maxResults&nextToken=nextToken HTTP/1.1

URI 요청 파라미터

요청은 다음 URI 파라미터를 사용합니다.

analyzerArn

결과를 생성한 ARN 분석기의 .

Pattern: [^:]*:[^:]*:[^:]*:[^:]*:[^:]*:analyzer/.{1,255}

필수 여부: 예

id

검색할 조사 결과의 ID입니다.

필수 여부: 예

maxResults

응답에 반환할 최대 결과 수입니다.

nextToken

반환된 결과의 페이지 매김에 사용되는 토큰입니다.

Request Body

해당 요청에는 본문이 없습니다.

Response Syntax

HTTP/1.1 200 Content-type: application/json { "analyzedAt": "string", "createdAt": "string", "error": "string", "findingDetails": [ { ... } ], "findingType": "string", "id": "string", "nextToken": "string", "resource": "string", "resourceOwnerAccount": "string", "resourceType": "string", "status": "string", "updatedAt": "string" }

Response Elements

작업이 성공하면 서비스가 HTTP 200개의 응답을 다시 보냅니다.

다음 데이터는 서비스에서 JSON 형식으로 반환됩니다.

analyzedAt

결과를 생성한 리소스 기반 정책 또는 IAM엔터티가 분석된 시간입니다.

유형: 타임스탬프

createdAt

조사 결과가 생성된 시간입니다.

유형: 타임스탬프

error

오류입니다.

유형: 문자열

findingDetails

결과를 설명하고 이를 해결하는 방법에 대한 지침을 제공하는 현지화된 메시지입니다.

유형: FindingDetails객체 어레이

findingType

결과의 유형입니다. 외부 액세스 분석기의 경우 유형은 입니다ExternalAccess. 미사용 액세스 분석기의 경우 유형은 , UnusedIAMRole, UnusedIAMUserAccessKey UnusedIAMUserPassword또는 일 수 있습니다UnusedPermission.

타입: 문자열

유효 값: ExternalAccess | UnusedIAMRole | UnusedIAMUserAccessKey | UnusedIAMUserPassword | UnusedPermission

id

검색할 조사 결과의 ID입니다.

유형: 문자열

nextToken

반환된 결과의 페이지 매김에 사용되는 토큰입니다.

유형: 문자열

resource

결과를 생성한 리소스입니다.

유형: 문자열

resourceOwnerAccount

리소스를 소유한 Tye AWS 계정 ID입니다.

유형: 문자열

resourceType

조사 결과에서 식별된 리소스의 유형입니다.

타입: 문자열

유효 값: AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

status

조사 결과의 상태입니다.

타입: 문자열

유효 값: ACTIVE | ARCHIVED | RESOLVED

updatedAt

조사 결과가 업데이트된 시간입니다.

유형: 타임스탬프

오류

모든 작업에서 공통적으로 발생하는 오류에 대한 자세한 내용은 일반적인 오류 섹션을 참조하세요.

AccessDeniedException

이 작업을 수행할 수 있는 충분한 액세스 권한이 없습니다.

HTTP 상태 코드: 403

InternalServerException

내부 서버 오류.

HTTP 상태 코드: 500

ResourceNotFoundException

특정 리소스를 찾을 수 없습니다.

HTTP 상태 코드: 404

ThrottlingException

제한 한도가 오류를 초과했습니다.

HTTP 상태 코드: 429

ValidationException

검증 예외 오류입니다.

HTTP 상태 코드: 400

참고

언어별 중 하나API에서 이를 사용하는 방법에 대한 자세한 내용은 다음을 AWS SDKs참조하세요.