As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AccessPreviewFinding
Uma descoberta de visualização de acesso gerada pela visualização prévia de acesso.
Sumário
- changeType
-
Fornece contexto sobre como a descoberta de visualização de acesso se compara ao acesso existente identificado no IAM Access Analyzer.
-
New
- A descoberta é para acesso recém-introduzido. -
Unchanged
- A descoberta prévia é uma descoberta existente que permaneceria inalterada. -
Changed
- A descoberta prévia é uma descoberta existente com uma alteração no status.
Por exemplo, uma
Changed
descoberta com status de visualizaçãoResolved
e status existenteActive
indica que aActive
descoberta existente se tornariaResolved
resultado da alteração de permissões proposta.Tipo: string
Valores Válidos:
CHANGED | NEW | UNCHANGED
Obrigatório: Sim
-
- createdAt
-
A hora em que a descoberta de visualização prévia de acesso foi criada.
Tipo: carimbo de data/hora
Obrigatório: Sim
- id
-
O ID da descoberta de visualização prévia de acesso. Essa ID identifica exclusivamente o elemento na lista de descobertas de visualização prévia de acesso e não está relacionada à ID da descoberta no Access Analyzer.
Tipo: string
Obrigatório: Sim
- resourceOwnerAccount
-
O Conta da AWS ID que possui o recurso. Para a maioria dos AWS recursos, a conta proprietária é a conta na qual o recurso foi criado.
Tipo: string
Obrigatório: Sim
- resourceType
-
O tipo do recurso que pode ser acessado na descoberta.
Tipo: string
Valores Válidos:
AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User
Obrigatório: Sim
- status
-
O status da pré-visualização da descoberta. Esse é o status da descoberta após a implantação das permissões. Por exemplo, uma
Changed
descoberta com status de visualizaçãoResolved
e status existenteActive
indica que aActive
descoberta existente se tornariaResolved
resultado da alteração de permissões proposta.Tipo: string
Valores Válidos:
ACTIVE | ARCHIVED | RESOLVED
Obrigatório: Sim
- action
-
A ação na declaração de política analisada que um diretor externo tem permissão para realizar.
Tipo: Matriz de strings
Obrigatório: Não
- condition
-
A condição na declaração de política analisada que resultou em uma descoberta.
Tipo: mapa de string para string
Obrigatório: Não
- error
-
Um erro.
Tipo: string
Obrigatório: Não
- existingFindingId
-
A ID existente da descoberta no IAM Access Analyzer, fornecida somente para descobertas existentes.
Tipo: string
Obrigatório: Não
- existingFindingStatus
-
O status existente da descoberta, fornecido somente para as descobertas existentes.
Tipo: string
Valores Válidos:
ACTIVE | ARCHIVED | RESOLVED
Obrigatório: Não
- isPublic
-
Indica se a política que gerou a descoberta permite o acesso público ao recurso.
Tipo: booliano
Obrigatório: não
- principal
-
O principal externo que tem acesso a um recurso dentro da zona de confiança.
Tipo: mapa de string para string
Obrigatório: Não
- resource
-
O recurso ao qual um diretor externo tem acesso. Esse é o recurso associado à visualização prévia do acesso.
Tipo: string
Obrigatório: Não
- resourceControlPolicyRestriction
-
O tipo de restrição aplicada à descoberta pelo proprietário do recurso com uma política de controle de recursos da Organizations (RCP).
Tipo: string
Valores Válidos:
APPLICABLE | FAILED_TO_EVALUATE_RCP | NOT_APPLICABLE
Obrigatório: Não
- sources
-
As fontes da descoberta. Isso indica como o acesso que gerou a descoberta é concedido. Ele é preenchido para as descobertas do bucket do Amazon S3.
Tipo: matriz de objetos FindingSource
Obrigatório: Não
Consulte também
Para obter mais informações sobre como usar isso API em um idioma específico AWS SDKs, consulte o seguinte: