View a markdown version of this page

GetGeneratedPolicy - IAM Access Analyzer

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

GetGeneratedPolicy

检索使用StartPolicyGeneration生成的策略。

请求语法

GET /policy/generation/jobId?includeResourcePlaceholders=includeResourcePlaceholders&includeServiceLevelTemplate=includeServiceLevelTemplate HTTP/1.1

URI 请求参数

请求使用以下 URI 参数。

includeResourcePlaceholders

您要生成的详细级别。对于支持策略中资源级粒度的操作,您可以指定是否为资源 ARN 生成带有占位符的策略。

例如,在策略的资源部分中,您可以收到占位符,例如"Resource":"arn:aws:s3:::${BucketName}"而不是。"*"

includeServiceLevelTemplate

您要生成的详细级别。您可以指定是否生成服务级别策略。

IAM 访问分析器用于iam:servicelastaccessed识别最近用于创建此服务级别模板的服务。

jobId

StartPolicyGeneration操作返回的。JobIdJobId可以与一起使用GetGeneratedPolicy来检索生成的策略,也可以与一起使用CancelPolicyGeneration来取消策略生成请求。

是否必需:是

请求体

该请求没有请求正文。

响应语法

HTTP/1.1 200 Content-type: application/json { "generatedPolicyResult": { "generatedPolicies": [ { "policy": "string" } ], "properties": { "cloudTrailProperties": { "endTime": "string", "startTime": "string", "trailProperties": [ { "allRegions": boolean, "cloudTrailArn": "string", "regions": [ "string" ] } ] }, "isComplete": boolean, "principalArn": "string" } }, "jobDetails": { "completedOn": "string", "jobError": { "code": "string", "message": "string" }, "jobId": "string", "startedOn": "string", "status": "string" } }

响应元素

如果此操作成功,则该服务将会发送回 HTTP 200 响应。

服务以 JSON 格式返回以下数据。

generatedPolicyResult

包含生成的策略和相关详细信息的GeneratedPolicyResult对象。

类型:GeneratedPolicyResult 对象

jobDetails

一个包含有关生成的策略的详细信息的GeneratedPolicyDetails对象。

类型:JobDetails 对象

错误

有关所有操作的常见错误信息,请参阅 常见错误类型。

AccessDeniedException

您没有足够的访问权限,无法执行该操作。

HTTP 状态代码:403

InternalServerException

内部服务器错误。

retryAfterSeconds

等待重试的秒数。

HTTP 状态代码:500

ThrottlingException

超出节流限制错误。

retryAfterSeconds

等待重试的秒数。

HTTP 状态代码:429

ValidationException

验证异常错误。

fieldList

未验证的字段列表。

reason

例外的原因。

HTTP 状态代码:400

另请参阅

有关在某个特定语言的 AWS SDK 中使用此 API 的更多信息,请参阅以下内容: