Wählen Sie Ihre Cookie-Einstellungen aus

Wir verwenden essentielle Cookies und ähnliche Tools, die für die Bereitstellung unserer Website und Services erforderlich sind. Wir verwenden Performance-Cookies, um anonyme Statistiken zu sammeln, damit wir verstehen können, wie Kunden unsere Website nutzen, und Verbesserungen vornehmen können. Essentielle Cookies können nicht deaktiviert werden, aber Sie können auf „Anpassen“ oder „Ablehnen“ klicken, um Performance-Cookies abzulehnen.

Wenn Sie damit einverstanden sind, verwenden AWS und zugelassene Drittanbieter auch Cookies, um nützliche Features der Website bereitzustellen, Ihre Präferenzen zu speichern und relevante Inhalte, einschließlich relevanter Werbung, anzuzeigen. Um alle nicht notwendigen Cookies zu akzeptieren oder abzulehnen, klicken Sie auf „Akzeptieren“ oder „Ablehnen“. Um detailliertere Entscheidungen zu treffen, klicken Sie auf „Anpassen“.

Filterschlüssel für IAM Access Analyzer

Fokusmodus
Filterschlüssel für IAM Access Analyzer - AWS Identitäts- und Zugriffsverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Mit den folgenden Filterschlüsseln können Sie eine Archivierungsregel definieren (CreateArchiveRule), eine Archivierungsregel aktualisieren (UpdateArchiveRule), eine Liste mit Ergebnissen abrufen (ListFindings und ListFindingsV2) oder eine Liste mit Zugriffsvorschau-Ergebnissen für eine Ressource abrufen (ListAccessPreviewFindings). Es gibt keinen Unterschied zwischen der Verwendung der IAM-API und AWS CloudFormation der Konfiguration von Archivregeln.

Kriterium AWS Management Console field Beschreibung Typ Archivierungsregel Liste der Ergebnisse Auflistung der Ergebnisse der Zugriffsvorschau
Ressource Ressource Der ARN, der die Ressource eindeutig identifiziert, auf die der externe Auftraggeber Zugriff hat. Weitere Informationen finden Sie unter Amazon-Ressourcennamen (ARNs). String Ja Ja Ja
RessourcenTyp

AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion |AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

Ressourcentyp Der Typ der Ressource, auf die der externe Auftraggeber Zugriff hat. String Ja Ja Ja
resourceOwnerAccount Konto des Ressourcenbesitzers Die 12-stellige AWS Konto-ID, der die Ressource gehört. Weitere Informationen finden Sie unter AWS -Kontenkennungen. String Ja Ja Ja
isPublic Öffentlicher Zugriff Gibt an, ob das Ergebnis eine Ressource meldet, die über eine Richtlinie verfügt, die öffentlichen Zugriff zulässt. Boolesch Ja Ja Ja
findingType

UnusedIAMRole | UnusedIAMUserAccessKey | UnusedIAMUserPassword | UnusedPermission

Art der Ergebnisse Der Typ des -Ergebnisses. Sie können nur nach Erkenntnistyp nach Erkenntnissen für ungenutzten Zugriff filtern. String Ja Ja Ja
resourceControlPolicyBeschränkung

APPLICABLE | FAILED_TO_EVALUATE_RCP | NOT_APPLICABLE

Einschränkung der Ressourcenkontrollrichtlinie (RCP) Die Art der Einschränkung, die vom Ressourcenbesitzer mit einer Ressourcenkontrollrichtlinie (RCP) einer Organisation angewendet wird. Sie können für Erkenntnisse des externe Zugriffs nur nach RCP-Einschränkung filtern. String Ja Ja Ja
status

ACTIVE | ARCHIVED | RESOLVED

Status Der aktuelle Status der Aufgabenausführung. String No Ja Ja
error Fehler Gibt den Fehler an, der für das Ergebnis gemeldet wurde. String Ja Ja Ja
principal.AWS AWS Account Das Konto gewährte Zugriff auf die Ressource im Feld Principal des Ergebnisses. Geben Sie die 12-stellige AWS Konto-ID oder den ARN des externen AWS Benutzers oder der externen Rolle ein. Weitere Informationen finden Sie unter AWS -Kontenkennungen. String Ja Ja Ja
principal.Federated Verbundbenutzer Der ARN der Verbundidentität, die Zugriff auf die Ressource im Ergebnis hat. Weitere Informationen finden Sie unter Identitätsanbieter und Verbund. String Ja Ja Ja
condition.aws: PrincipalArn Haupt-ARN Der ARN des Auftraggebers (IAM-Benutzer, -Rolle oder -Gruppe), der als Bedingung für den Ressourcenzugriff angegeben wird. Weitere Informationen finden Sie unter Globale AWS -Bedingungskontextschlüssel. String Ja Ja Ja
condition.aws: ID PrincipalOrg Hauptorgid Die Organisations-ID des Auftraggebers, die als Bedingung für den Ressourcenzugriff angegeben wird. Weitere Informationen finden Sie unter Globale AWS -Bedingungskontextschlüssel. String Ja Ja Ja
Zustand.aws: PrincipalOrgPaths Auftraggeber OrgPaths Die Organisations- oder Organisationseinheits(OU)-ID, die als Bedingung für den Ressourcenzugriff angegeben wird. Weitere Informationen finden Sie unter Globale AWS -Bedingungskontextschlüssel. String Ja Ja Ja
condition.aws: SourceIp Quell-IP Die IP-Adresse, die dem Auftraggeber Zugriff auf die Ressource ermöglicht, wenn die angegebene IP-Adresse verwendet wird. Weitere Informationen finden Sie unter Globale AWS -Bedingungskontextschlüssel. IP-Adresse Ja Ja Ja
condition.aws: SourceVpc Quell-VPC Die VPC-ID, die dem Auftraggeber Zugriff auf die Ressource ermöglicht, wenn die angegebene VPC verwendet wird. Weitere Informationen finden Sie unter Globale AWS -Bedingungskontextschlüssel. String Ja Ja Ja
condition.aws: UserId Benutzer-ID Die Benutzer-ID des IAM-Benutzers von einem externen Konto, die als Bedingung für den Zugriff auf die Ressource angegeben wird. Weitere Informationen finden Sie unter Globale AWS -Bedingungskontextschlüssel. String Ja Ja Ja
condition.cognito-identity.amazonaws.com:aud Cognito-Publikum Die Amazon Cognito-Identitätspool-ID, die als Bedingung für den IAM-Rollenzugriff bei der Suche angegeben wurde. Weitere Informationen finden Sie unter IAM- und AWS STS Bedingungskontextschlüssel. String Ja Ja Ja
condition.graph.facebook.com:app_id Facebook-Anwendungs-ID Die Facebook-Anwendungs-ID (oder Site-ID), die als Bedingung angegeben wird, um eine Anmeldung mit Facebook-Verbundzugriff auf die IAM-Rolle im Ergebnis zu ermöglichen. Weitere Informationen finden Sie unter IAM- und AWS STS Bedingungskontextschlüssel. String Ja Ja Ja
condition.accounts.google.com:aud Google-Publikum Die Google-Anwendungs-ID, die als Bedingung für den Zugriff auf die IAM-Rolle angegeben wurde. Weitere Informationen finden Sie unter IAM- und AWS STS Bedingungskontextschlüssel. String Ja Ja Ja
condition.kms: CallerAccount KMS-Schlüssel-ID Die AWS Konto-ID, der die aufrufende Entität (IAM-Benutzer, Rolle oder Kontostammbenutzer) gehört, die von Diensten verwendet wird. AWS KMS Weitere Informationen finden Sie unter Bedingungsschlüssel für AWS Key Management Service. String Ja Ja Ja
condition.www.amazon.com:app_id Amazon-App-ID Die Amazon-Anwendungs-ID (oder Site-ID), die als Bedingung angegeben wird, um eine Login with Amazon-Verbundzugriff auf die Rolle zu ermöglichen. Weitere Informationen hierzu finden Sie unter String Ja Ja Ja
id Die ID des Ergebnisses Die ID des Ergebnisses. String No Ja Ja
ChangeType (Typ der Änderung)

CHANGED | NEW | UNCHANGED

Stellt Kontext dazu bereit, wie das Ergebnis der Zugriffsvorschau im Vergleich zu dem in IAM Access Analyzer identifizierten vorhandenen Zugriff abschneidet. String Nein Nein Ja
existingFindingId Die vorhandene ID des Ergebnisses in IAM Access Analyzer, die nur für vorhandene Ergebnisse in der Zugriffsvorschau bereitgestellt wird. String Nein Nein Ja
existingFindingStatus Der vorhandene Status der Suche, der nur für vorhandene Ergebnisse in der Zugriffsvorschau bereitgestellt wird. String Nein Nein Ja
DatenschutzNutzungsbedingungen für die WebsiteCookie-Einstellungen
© 2025, Amazon Web Services, Inc. oder Tochtergesellschaften. Alle Rechte vorbehalten.