AnalyzedResource - IAM Access Analyzer

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AnalyzedResource

包含有关所分析资源的详细信息。

内容

analyzedAt

对资源进行分析的时间。

类型:时间戳

必需:是

createdAt

发现的创建时间。

类型:时间戳

必需:是

isPublic

表示生成调查结果的策略是否向公众授予对资源的访问权限。

类型:布尔值

必需:是

resourceArn

所分析的资源的 ARN。

类型:字符串

模式:arn:[^:]*:[^:]*:[^:]*:[^:]*:.*

必需:是

resourceOwnerAccount

拥有资源的 AWS 账户 ID。

类型:字符串

必需:是

resourceType

所分析的资源的类型。

类型:字符串

有效值:AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream

必需:是

updatedAt

调查结果的更新时间。

类型:时间戳

必需:是

actions

生成调查结果的策略向外部委托人授予使用权限的操作。

类型:字符串数组

必需:否

error

错误消息。

类型:字符串

必需:否

sharedVia

表示如何授予生成调查结果的访问权限。这是针对 Amazon S3 存储桶发现结果进行填充的。

类型:字符串数组

必需:否

status

根据分析的资源生成的调查结果的当前状态。

类型:字符串

有效值:ACTIVE | ARCHIVED | RESOLVED

必需:否

另请参阅

有关在特定语言的 AWS SDK 中使用此 API 的更多信息,请参阅以下内容: