InternalAccessAnalysisRuleCriteria - IAM Access Analyzer

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

InternalAccessAnalysisRuleCriteria

内部アクセスアナライザーの分析ルールの基準。

内容

accountIds

内部アクセス分析ルール基準に適用する AWS アカウント IDs のリスト。アカウント IDs は、組織レベルのアナライザーの分析ルール基準にのみ適用できます。

型: 文字列の配列

必須: いいえ

resourceArns

内部アクセス分析ルール基準に適用するリソース ARNs のリスト。アナライザーは、これらの ARNs に一致するリソースの結果のみを生成します。

型: 文字列の配列

必須: いいえ

resourceTypes

内部アクセス分析ルール基準に適用するリソースタイプのリスト。アナライザーは、これらのタイプのリソースの結果のみを生成します。これらのリソースタイプは現在、内部アクセスアナライザーでサポートされています。

  • AWS::S3::Bucket

  • AWS::RDS::DBSnapshot

  • AWS::RDS::DBClusterSnapshot

  • AWS::S3Express::DirectoryBucket

  • AWS::DynamoDB::Table

  • AWS::DynamoDB::Stream

型: 文字列の配列

有効な値: AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

必須: いいえ

以下の資料も参照してください。

言語固有の AWS SDKs のいずれかでこの API を使用する方法の詳細については、以下を参照してください。