AccessPreviewFinding - IAM Access Analyzer

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AccessPreviewFinding

Uma descoberta de visualização de acesso gerada pela visualização prévia de acesso.

Sumário

changeType

Fornece contexto sobre como a descoberta de visualização de acesso se compara ao acesso existente identificado no IAM Access Analyzer.

  • New- A descoberta é para acesso recém-introduzido.

  • Unchanged- A descoberta prévia é uma descoberta existente que permaneceria inalterada.

  • Changed- A descoberta prévia é uma descoberta existente com uma alteração no status.

Por exemplo, uma Changed descoberta com status de visualização Resolved e status existente Active indica que a Active descoberta existente se tornaria Resolved resultado da alteração de permissões proposta.

Tipo: string

Valores Válidos: CHANGED | NEW | UNCHANGED

Obrigatório: Sim

createdAt

A hora em que a descoberta de visualização prévia de acesso foi criada.

Tipo: carimbo de data/hora

Obrigatório: Sim

id

O ID da descoberta de visualização prévia de acesso. Essa ID identifica exclusivamente o elemento na lista de descobertas de visualização prévia de acesso e não está relacionada à ID da descoberta no Access Analyzer.

Tipo: string

Obrigatório: Sim

resourceOwnerAccount

O Conta da AWS ID que possui o recurso. Para a maioria dos AWS recursos, a conta proprietária é a conta na qual o recurso foi criado.

Tipo: string

Obrigatório: Sim

resourceType

O tipo do recurso que pode ser acessado na descoberta.

Tipo: string

Valores Válidos: AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

Obrigatório: Sim

status

O status da pré-visualização da descoberta. Esse é o status da descoberta após a implantação das permissões. Por exemplo, uma Changed descoberta com status de visualização Resolved e status existente Active indica que a Active descoberta existente se tornaria Resolved resultado da alteração de permissões proposta.

Tipo: string

Valores Válidos: ACTIVE | ARCHIVED | RESOLVED

Obrigatório: Sim

action

A ação na declaração de política analisada que um diretor externo tem permissão para realizar.

Tipo: Matriz de strings

Obrigatório: Não

condition

A condição na declaração de política analisada que resultou em uma descoberta.

Tipo: mapa de string para string

Obrigatório: Não

error

Um erro.

Tipo: string

Obrigatório: Não

existingFindingId

A ID existente da descoberta no IAM Access Analyzer, fornecida somente para descobertas existentes.

Tipo: string

Obrigatório: Não

existingFindingStatus

O status existente da descoberta, fornecido somente para as descobertas existentes.

Tipo: string

Valores Válidos: ACTIVE | ARCHIVED | RESOLVED

Obrigatório: Não

isPublic

Indica se a política que gerou a descoberta permite o acesso público ao recurso.

Tipo: booliano

Obrigatório: não

principal

O principal externo que tem acesso a um recurso dentro da zona de confiança.

Tipo: mapa de string para string

Obrigatório: Não

resource

O recurso ao qual um diretor externo tem acesso. Esse é o recurso associado à visualização prévia do acesso.

Tipo: string

Obrigatório: Não

resourceControlPolicyRestriction

O tipo de restrição aplicada à descoberta pelo proprietário do recurso com uma política de controle de recursos da Organizations (RCP).

Tipo: string

Valores Válidos: APPLICABLE | FAILED_TO_EVALUATE_RCP | NOT_APPLICABLE

Obrigatório: Não

sources

As fontes da descoberta. Isso indica como o acesso que gerou a descoberta é concedido. Ele é preenchido para as descobertas do bucket do Amazon S3.

Tipo: matriz de objetos FindingSource

Obrigatório: Não

Consulte também

Para obter mais informações sobre como usar isso API em um idioma específico AWS SDKs, consulte o seguinte: