View a markdown version of this page

StartPolicyGeneration - IAM Access Analyzer

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

StartPolicyGeneration

Startet die Anforderung zur Richtliniengenerierung.

Anforderungssyntax

PUT /policy/generation HTTP/1.1 Content-type: application/json { "clientToken": "string", "cloudTrailDetails": { "accessRole": "string", "endTime": "string", "startTime": "string", "trails": [ { "allRegions": boolean, "cloudTrailArn": "string", "regions": [ "string" ] } ] }, "policyGenerationDetails": { "principalArn": "string" } }

URI-Anfrageparameter

Die Anforderung verwendet keine URI-Parameter.

Anforderungstext

Die Anforderung akzeptiert die folgenden Daten im JSON-Format.

clientToken

Eine eindeutige Kennung, bei der zwischen Groß- und Kleinschreibung unterschieden wird, die Sie angeben, um die Idempotenz der Anforderung sicherzustellen. Idempotenz stellt sicher, dass eine API-Anforderung nur einmal durchgeführt wird. Wenn bei einer idempotenten Anforderung die ursprüngliche Anforderung erfolgreich abgeschlossen wurde, geben die nachfolgenden Wiederholungsversuche mit demselben Client-Token das Ergebnis der ursprünglichen erfolgreichen Anforderung zurück und haben keine zusätzliche Auswirkung.

Wenn Sie kein Client-Token angeben, wird automatisch eines vom SDK generiert. AWS

Typ: Zeichenfolge

Erforderlich: Nein

cloudTrailDetails

Ein CloudTrailDetails Objekt, das Details zu einem enthältTrail, das Sie analysieren möchten, um Richtlinien zu generieren.

Typ: CloudTrailDetails Objekt

Erforderlich: Nein

policyGenerationDetails

Enthält den ARN der IAM-Entität (Benutzer oder Rolle), für die Sie eine Richtlinie generieren.

Typ: PolicyGenerationDetails Objekt

Erforderlich: Ja

Antwortsyntax

HTTP/1.1 200 Content-type: application/json { "jobId": "string" }

Antwortelemente

Wenn die Aktion erfolgreich ist, sendet der Service eine HTTP 200-Antwort zurück.

Die folgenden Daten werden vom Service im JSON-Format zurückgegeben.

jobId

DasJobId, was von der StartPolicyGeneration Operation zurückgegeben wird. Der JobId kann verwendet werdenGetGeneratedPolicy, um die generierten Richtlinien abzurufen, oder zusammen verwendet werdenCancelPolicyGeneration, um die Anforderung zur Richtliniengenerierung abzubrechen.

Typ: Zeichenfolge

Fehler

Weitere Informationen zu den allgemeinen Fehlern, die bei allen Aktionen zurückgegeben werden, finden Sie unter Häufige Fehlertypen.

AccessDeniedException

Sie haben keinen ausreichenden Zugriff zum Durchführen dieser Aktion.

HTTP-Statuscode: 403

ConflictException

Ein Konfliktausnahmefehler.

resourceId

Die ID der Ressource.

resourceType

Der Ressourcentyp.

HTTP-Statuscode: 409

InternalServerException

Interner Serverfehler.

retryAfterSeconds

Die Sekunden, die auf einen erneuten Versuch gewartet werden müssen.

HTTP Status Code: 500

ServiceQuotaExceededException

Fehler beim Serviceangebot erfüllt.

resourceId

Die Ressourcen-ID.

resourceType

Der Ressourcentyp.

HTTP-Statuscode: 402

ThrottlingException

Fehler beim Überschreiten der Drosselungsgrenze.

retryAfterSeconds

Die Sekunden, die auf einen erneuten Versuch gewartet werden müssen.

HTTP-Statuscode: 429

ValidationException

Fehler bei der Gültigkeitsprüfung.

fieldList

Eine Liste von Feldern, die nicht validiert wurden.

reason

Der Grund für die Ausnahme.

HTTP-Statuscode: 400

Weitere Informationen finden Sie unter:

Weitere Informationen zur Verwendung dieser API in einem der sprachspezifischen AWS SDKs finden Sie im Folgenden: