InternalAccessAnalysisRuleCriteria - IAM Access Analyzer

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

InternalAccessAnalysisRuleCriteria

內部存取分析器分析規則的條件。

目錄

accountIds

要套用至內部存取分析規則條件的 AWS 帳戶 IDs 清單。帳戶 IDs只能套用至組織層級分析器的分析規則條件。

類型:字串陣列

必要:否

resourceArns

要套用至內部存取分析規則條件的資源 ARNs 清單。分析器只會針對符合這些 ARNs的資源產生調查結果。

類型:字串陣列

必要:否

resourceTypes

要套用至內部存取分析規則條件的資源類型清單。分析器只會為這些類型的資源產生問題清單。內部存取分析器目前支援這些資源類型:

  • AWS::S3::Bucket

  • AWS::RDS::DBSnapshot

  • AWS::RDS::DBClusterSnapshot

  • AWS::S3Express::DirectoryBucket

  • AWS::DynamoDB::Table

  • AWS::DynamoDB::Stream

類型:字串陣列

有效值:AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

必要:否

另請參閱

如需在其中一種語言特定 AWS SDKs中使用此 API 的詳細資訊,請參閱下列內容: