本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
GetGeneratedPolicy
检索使用StartPolicyGeneration生成的策略。
请求语法
GET /policy/generation/jobId?includeResourcePlaceholders=includeResourcePlaceholders&includeServiceLevelTemplate=includeServiceLevelTemplate HTTP/1.1
URI 请求参数
请求使用以下 URI 参数。
- includeResourcePlaceholders
-
您要生成的详细级别。对于支持策略中资源级粒度的操作,您可以指定是否为资源 ARN 生成带有占位符的策略。
例如,在策略的资源部分中,您可以收到占位符,例如
"Resource":"arn:aws:s3:::${BucketName}"而不是。"*" - includeServiceLevelTemplate
-
您要生成的详细级别。您可以指定是否生成服务级别策略。
IAM 访问分析器用于
iam:servicelastaccessed识别最近用于创建此服务级别模板的服务。 - jobId
-
StartPolicyGeneration操作返回的。JobIdJobId可以与一起使用GetGeneratedPolicy来检索生成的策略,也可以与一起使用CancelPolicyGeneration来取消策略生成请求。是否必需:是
请求体
该请求没有请求正文。
响应语法
HTTP/1.1 200
Content-type: application/json
{
"generatedPolicyResult": {
"generatedPolicies": [
{
"policy": "string"
}
],
"properties": {
"cloudTrailProperties": {
"endTime": "string",
"startTime": "string",
"trailProperties": [
{
"allRegions": boolean,
"cloudTrailArn": "string",
"regions": [ "string" ]
}
]
},
"isComplete": boolean,
"principalArn": "string"
}
},
"jobDetails": {
"completedOn": "string",
"jobError": {
"code": "string",
"message": "string"
},
"jobId": "string",
"startedOn": "string",
"status": "string"
}
}
响应元素
如果此操作成功,则该服务将会发送回 HTTP 200 响应。
服务以 JSON 格式返回以下数据。
- generatedPolicyResult
-
包含生成的策略和相关详细信息的
GeneratedPolicyResult对象。类型:GeneratedPolicyResult 对象
- jobDetails
-
一个包含有关生成的策略的详细信息的
GeneratedPolicyDetails对象。类型:JobDetails 对象
错误
有关所有操作的常见错误信息,请参阅 常见错误类型。
- AccessDeniedException
-
您没有足够的访问权限,无法执行该操作。
HTTP 状态代码:403
- InternalServerException
-
内部服务器错误。
- retryAfterSeconds
-
等待重试的秒数。
HTTP 状态代码:500
- ThrottlingException
-
超出节流限制错误。
- retryAfterSeconds
-
等待重试的秒数。
HTTP 状态代码:429
- ValidationException
-
验证异常错误。
- fieldList
-
未验证的字段列表。
- reason
-
例外的原因。
HTTP 状态代码:400
另请参阅
有关在某个特定语言的 AWS SDK 中使用此 API 的更多信息,请参阅以下内容: