本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
GetFindingV2
擷取指定調查結果的相關資訊。 GetFinding GetFindingV2 會同時access-analyzer:GetFinding
用於IAM政策陳述式的 Action
元素。您必須具有執行 access-analyzer:GetFinding
動作的許可。
請求語法
GET /findingv2/id
?analyzerArn=analyzerArn
&maxResults=maxResults
&nextToken=nextToken
HTTP/1.1
URI 請求參數
請求使用下列URI參數。
- analyzerArn
-
產生調查結果的ARN分析器的 。
模式:
[^:]*:[^:]*:[^:]*:[^:]*:[^:]*:analyzer/.{1,255}
必要:是
- id
-
要擷取之調查結果的 ID。
必要:是
- maxResults
-
回應中傳回的結果數目上限。
- nextToken
-
用於傳回結果分頁的權杖。
請求主體
請求沒有請求主體。
回應語法
HTTP/1.1 200
Content-type: application/json
{
"analyzedAt": "string",
"createdAt": "string",
"error": "string",
"findingDetails": [
{ ... }
],
"findingType": "string",
"id": "string",
"nextToken": "string",
"resource": "string",
"resourceOwnerAccount": "string",
"resourceType": "string",
"status": "string",
"updatedAt": "string"
}
回應元素
如果動作成功,服務會傳回 200 HTTP 個回應。
服務會以 JSON 格式傳回下列資料。
- analyzedAt
-
分析產生調查結果之資源型政策或IAM實體的時間。
類型:Timestamp
- createdAt
-
建立調查結果的時間。
類型:Timestamp
- error
-
錯誤。
類型:字串
- findingDetails
-
解釋調查結果的當地語系化訊息,並提供如何解決問題的指引。
類型:FindingDetails 物件陣列
- findingType
-
問題清單的類型。對於外部存取分析器,類型為
ExternalAccess
。對於未使用的存取分析器,類型可以是UnusedIAMRole
、UnusedIAMUserPassword
、UnusedIAMUserAccessKey
或UnusedPermission
。類型:字串
有效值:
ExternalAccess | UnusedIAMRole | UnusedIAMUserAccessKey | UnusedIAMUserPassword | UnusedPermission
- id
-
要擷取之調查結果的 ID。
類型:字串
- nextToken
-
用於傳回結果分頁的權杖。
類型:字串
- resource
-
產生調查結果的資源。
類型:字串
- resourceOwnerAccount
-
擁有 資源的 Tye AWS 帳戶 ID。
類型:字串
- resourceType
-
調查結果中識別的資源類型。
類型:字串
有效值:
AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User
- status
-
調查結果的狀態。
類型:字串
有效值:
ACTIVE | ARCHIVED | RESOLVED
- updatedAt
-
更新調查結果的時間。
類型:Timestamp
錯誤
如需所有動作常見錯誤的資訊,請參閱常見錯誤。
- AccessDeniedException
-
您沒有足夠存取權可執行此動作。
HTTP 狀態碼:403
- InternalServerException
-
內部伺服器錯誤。
HTTP 狀態碼:500
- ResourceNotFoundException
-
找不到指定的資源。
HTTP 狀態碼:404
- ThrottlingException
-
限流限制超過錯誤。
HTTP 狀態碼:429
- ValidationException
-
驗證例外狀況錯誤。
HTTP 狀態碼:400
另請參閱
如需在其中一種語言特定 API中使用此功能的詳細資訊 AWS SDKs,請參閱下列內容: