GetFindingV2 - IAM Access Analyzer

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

GetFindingV2

Recupera información sobre el hallazgo especificado. GetFinding y GetFinding V2 se utilizan access-analyzer:GetFinding como Action elemento de una declaración de política de IAM. Debe tener permiso para realizar la access-analyzer:GetFinding acción.

Sintaxis de la solicitud

GET /findingv2/id?analyzerArn=analyzerArn&maxResults=maxResults&nextToken=nextToken HTTP/1.1

Parámetros de solicitud del URI

La solicitud utiliza los siguientes parámetros URI.

analyzerArn

El ARN del analizador que generó el hallazgo.

Patrón: [^:]*:[^:]*:[^:]*:[^:]*:[^:]*:analyzer/.{1,255}

Obligatorio: sí

id

El ID del hallazgo que se va a recuperar.

Obligatorio: sí

maxResults

El número máximo de resultados que se devolverán en la respuesta.

nextToken

Un token que se utiliza para la paginación de los resultados devueltos.

Cuerpo de la solicitud

La solicitud no tiene un cuerpo de la solicitud.

Sintaxis de la respuesta

HTTP/1.1 200 Content-type: application/json { "analyzedAt": "string", "createdAt": "string", "error": "string", "findingDetails": [ { ... } ], "findingType": "string", "id": "string", "nextToken": "string", "resource": "string", "resourceOwnerAccount": "string", "resourceType": "string", "status": "string", "updatedAt": "string" }

Elementos de respuesta

Si la acción se realiza correctamente, el servicio devuelve una respuesta HTTP 200.

El servicio devuelve los datos siguientes en formato JSON.

analyzedAt

El momento en que se analizó la política basada en los recursos o la entidad de IAM que generó el hallazgo.

Tipo: marca temporal

createdAt

El momento en que se creó el hallazgo.

Tipo: marca temporal

error

Un error.

Tipo: cadena

findingDetails

Un mensaje localizado que explica el hallazgo y proporciona orientación sobre cómo abordarlo.

Tipo: matriz de objetos FindingDetails

findingType

El tipo del resultado. En el caso de los analizadores de acceso externo, el tipo esExternalAccess. En el caso de los analizadores de acceso no utilizados, el tipo puede serUnusedIAMRole, UnusedIAMUserAccessKeyUnusedIAMUserPassword, o. UnusedPermission

Tipo: cadena

Valores válidos: ExternalAccess | UnusedIAMRole | UnusedIAMUserAccessKey | UnusedIAMUserPassword | UnusedPermission

id

El identificador del hallazgo que se va a recuperar.

Tipo: cadena

nextToken

Un token que se utiliza para la paginación de los resultados devueltos.

Tipo: cadena

resource

El recurso que generó el hallazgo.

Tipo: cadena

resourceOwnerAccount

El Cuenta de AWS ID propietario del recurso.

Tipo: cadena

resourceType

El tipo de recurso identificado en el hallazgo.

Tipo: cadena

Valores válidos: AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream

status

El estado actual del resultado.

Tipo: cadena

Valores válidos: ACTIVE | ARCHIVED | RESOLVED

updatedAt

El momento en que se actualizó el hallazgo.

Tipo: marca temporal

Errores

Para obtener información acerca de los errores comunes a todas las acciones, consulte Errores comunes.

AccessDeniedException

No tiene acceso suficiente para realizar esta acción.

Código de estado HTTP: 403

InternalServerException

Error interno de servicio

Código de estado HTTP: 500

ResourceNotFoundException

No se ha encontrado el recurso especificado.

Código de estado HTTP: 404

ThrottlingException

Error al superar el límite de regulación.

Código de estado HTTP: 429

ValidationException

Error en la excepción de validación.

Código de estado HTTP: 400

Véase también

Para obtener más información sobre el uso de esta API en uno de los AWS SDK específicos del idioma, consulta lo siguiente: