GetFindingV2 - IAM Access Analyzer

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

GetFindingV2

擷取指定調查結果的相關資訊。 GetFinding GetFindingV2 會同時access-analyzer:GetFinding用於IAM政策陳述式的 Action元素。您必須具有執行 access-analyzer:GetFinding動作的許可。

請求語法

GET /findingv2/id?analyzerArn=analyzerArn&maxResults=maxResults&nextToken=nextToken HTTP/1.1

URI 請求參數

請求使用下列URI參數。

analyzerArn

產生調查結果的ARN分析器的

模式:[^:]*:[^:]*:[^:]*:[^:]*:[^:]*:analyzer/.{1,255}

必要:是

id

要擷取之調查結果的 ID。

必要:是

maxResults

回應中傳回的結果數目上限。

nextToken

用於傳回結果分頁的權杖。

請求主體

請求沒有請求主體。

回應語法

HTTP/1.1 200 Content-type: application/json { "analyzedAt": "string", "createdAt": "string", "error": "string", "findingDetails": [ { ... } ], "findingType": "string", "id": "string", "nextToken": "string", "resource": "string", "resourceOwnerAccount": "string", "resourceType": "string", "status": "string", "updatedAt": "string" }

回應元素

如果動作成功,服務會傳回 200 HTTP 個回應。

服務會以 JSON 格式傳回下列資料。

analyzedAt

分析產生調查結果之資源型政策或IAM實體的時間。

類型:Timestamp

createdAt

建立調查結果的時間。

類型:Timestamp

error

錯誤。

類型:字串

findingDetails

解釋調查結果的當地語系化訊息,並提供如何解決問題的指引。

類型:FindingDetails 物件陣列

findingType

問題清單的類型。對於外部存取分析器,類型為 ExternalAccess。對於未使用的存取分析器,類型可以是 UnusedIAMRoleUnusedIAMUserPasswordUnusedIAMUserAccessKeyUnusedPermission

類型:字串

有效值:ExternalAccess | UnusedIAMRole | UnusedIAMUserAccessKey | UnusedIAMUserPassword | UnusedPermission

id

要擷取之調查結果的 ID。

類型:字串

nextToken

用於傳回結果分頁的權杖。

類型:字串

resource

產生調查結果的資源。

類型:字串

resourceOwnerAccount

擁有 資源的 Tye AWS 帳戶 ID。

類型:字串

resourceType

調查結果中識別的資源類型。

類型:字串

有效值:AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

status

調查結果的狀態。

類型:字串

有效值:ACTIVE | ARCHIVED | RESOLVED

updatedAt

更新調查結果的時間。

類型:Timestamp

錯誤

如需所有動作常見錯誤的資訊,請參閱常見錯誤

AccessDeniedException

您沒有足夠存取權可執行此動作。

HTTP 狀態碼:403

InternalServerException

內部伺服器錯誤。

HTTP 狀態碼:500

ResourceNotFoundException

找不到指定的資源。

HTTP 狀態碼:404

ThrottlingException

限流限制超過錯誤。

HTTP 狀態碼:429

ValidationException

驗證例外狀況錯誤。

HTTP 狀態碼:400

另請參閱

如需在其中一種語言特定 API中使用此功能的詳細資訊 AWS SDKs,請參閱下列內容: