Spec-Zone.ru › AWS CLI v2

[ aws . accessanalyzer ]

get-access-preview

Описание

Получает информацию о предварительном просмотре доступа для указанного анализатора.

См. также: Документацию API AWS

Синтаксис

  get-access-preview
--access-preview-id <value>
--analyzer-arn <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--access-preview-id (строка)

Уникальный идентификатор предварительного просмотра доступа.

--analyzer-arn (строка)

ARN анализатора, используемого для создания предварительного просмотра доступа.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, заданному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные данные с помощью значения, полученного из JSON, поскольку строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладовую запись журналов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Обрабатываемый набор сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображаемого в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод пагинатора CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для получения информации о предварительном просмотре доступа для указанного анализатора

Следующий get-access-preview пример получает информацию о предварительном просмотре доступа для указанного анализатора в вашей учетной записи AWS.

aws accessanalyzer get-access-preview \
    --access-preview-id 3c65eb13-6ef9-4629-8919-a32043619e6b \
    --analyzer-arn arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-account

Вывод:

{
    "accessPreview": {
        "id": "3c65eb13-6ef9-4629-8919-a32043619e6b",
        "analyzerArn": "arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-account",
        "configurations": {
            "arn:aws:s3:::amzn-s3-demo-bucket": {
                "s3Bucket": {
                    "bucketPolicy": "{\"Version\":\"2012-10-17\",\"Statement\":[{\"Effect\":\"Allow\",\"Principal\":{\"AWS\":[\"arn:aws:iam::111122223333:root\"]},\"Action\":[\"s3:PutObject\",\"s3:PutObjectAcl\"],\"Resource\":\"arn:aws:s3:::amzn-s3-demo-bucket/*\"}]}",
                    "bucketAclGrants": [
                        {
                            "permission": "READ",
                            "grantee": {
                                "id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be"
                            }
                        }
                    ],
                    "bucketPublicAccessBlock": {
                        "ignorePublicAcls": true,
                        "restrictPublicBuckets": true
                    }
                }
            }
        },
        "createdAt": "2024-02-17T00:18:44+00:00",
        "status": "COMPLETED"
    }
}

Для получения дополнительной информации см. Предварительный просмотр доступа с помощью API IAM Access Analyzer в Руководстве пользователя AWS IAM.

Вывод

accessPreview -> (структура)

Объект, содержащий информацию о предварительном просмотре доступа.

id -> (строка)

Уникальный идентификатор предварительного просмотра доступа.

analyzerArn -> (строка)

ARN анализатора, используемого для создания предварительного просмотра доступа.

configurations -> (карта)

Карта ARN ресурсов для предложенной конфигурации ресурсов.

key -> (строка)

value -> (структура помеченного объединения)

Конфигурации управления доступом к вашему ресурсу. Вы задаёте конфигурацию в виде пары «тип-значение». Вы можете указать только один тип конфигурации управления доступом.

Примечание

Это структура помеченного объединения. Можно задать только один из следующих верхних ключей: ebsSnapshot, ecrRepository, iamRole, efsFileSystem, kmsKey, rdsDbClusterSnapshot, rdsDbSnapshot, secretsManagerSecret, s3Bucket, snsTopic, sqsQueue, s3ExpressDirectoryBucket, dynamodbStream, dynamodbTable.

ebsSnapshot -> (структура)

Конфигурация управления доступом для моментального снимка тома Amazon EBS.

userIds -> (список)

Идентификаторы учётных записей Amazon Web Services, имеющих доступ к моментальному снимку тома Amazon EBS.

  • Если конфигурация относится к существующему моментальному снимку тома Amazon EBS, и вы не указываете userIds, то предварительный просмотр доступа использует существующие общие userIds для снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете userIds, то предварительный просмотр доступа рассматривает снимок без каких-либо userIds.
  • Чтобы предложить удаление существующих общих accountIds, вы можете указать пустой список для userIds.

(строка)

groups -> (список)

Группы, имеющие доступ к моментальному снимку тома Amazon EBS. Если задано значение all, то моментальный снимок тома Amazon EBS является общедоступным.

  • Если конфигурация относится к существующему моментальному снимку тома Amazon EBS, и вы не указываете groups, то предварительный просмотр доступа использует существующие общие groups для снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете groups, то предварительный просмотр доступа рассматривает снимок без каких-либо groups.
  • Чтобы предложить удаление существующих общих groups, вы можете указать пустой список для groups.

(строка)

kmsKeyId -> (строка)

Идентификатор ключа KMS для зашифрованного моментального снимка тома Amazon EBS. Идентификатор ключа KMS — это ARN ключа, ID ключа, ARN псевдонима или имя псевдонима ключа KMS.

  • Если конфигурация относится к существующему моментальному снимку тома Amazon EBS, и вы не указываете kmsKeyId или указываете пустую строку, то предварительный просмотр доступа использует существующее kmsKeyId снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете kmsKeyId, предварительный просмотр доступа рассматривает снимок как незашифрованный.

ecrRepository -> (структура)

Конфигурация управления доступом для репозитория Amazon ECR.

repositoryPolicy -> (строка)

Текст политики репозитория в формате JSON, который нужно применить к репозиторию Amazon ECR. Дополнительную информацию см. в разделе Примеры политики репозиториев в руководстве пользователя Amazon ECR.

iamRole -> (структура)

Конфигурация управления доступом для роли IAM.

trustPolicy -> (строка)

Предлагаемая политика доверия для роли IAM.

efsFileSystem -> (структура)

Конфигурация управления доступом для файловой системы Amazon EFS.

fileSystemPolicy -> (строка)

Определение политики в формате JSON для применения к файловой системе Amazon EFS. Дополнительную информацию об элементах, составляющих политику файловой системы, см. в разделе Политики на основе ресурсов Amazon EFS.

kmsKey -> (структура)

Конфигурация управления доступом для ключа KMS.

keyPolicies -> (карта)

Конфигурация политики ресурса для ключа KMS. Единственное допустимое значение для имени политики ключа — default. Дополнительную информацию см. в разделе Политика ключа по умолчанию.

key -> (строка)

value -> (строка)

grants -> (список)

Список предлагаемых конфигураций разрешений для ключа KMS. Если предлагаемая конфигурация разрешения относится к существующему ключу, предварительный просмотр доступа использует предлагаемый список конфигураций разрешений вместо существующих разрешений. В противном случае предварительный просмотр доступа использует существующие разрешения для ключа.

(структура)

Предлагаемая конфигурация разрешения для ключа KMS. Дополнительную информацию см. в разделе CreateGrant.

operations -> (список)

Список операций, разрешённых разрешением.

(строка)

granteePrincipal -> (строка)

Субъект, которому предоставлены разрешения на выполнение операций, разрешённых разрешением.

retiringPrincipal -> (строка)

Субъект, которому предоставлены разрешения на отзыв разрешения с помощью операции RetireGrant.

constraints -> (структура)

Используйте эту структуру, чтобы предложить разрешение криптографических операций в разрешении только тогда, когда запрос операции включает указанный контекст шифрования.

encryptionContextEquals -> (карта)

Список пар «ключ-значение», которые должны соответствовать контексту шифрования в запросе криптографической операции. Разрешение разрешает операцию только тогда, когда контекст шифрования в запросе совпадает с контекстом шифрования, указанным в этом ограничении.

key -> (строка)

value -> (строка)

encryptionContextSubset -> (карта)

Список пар «ключ-значение», которые должны быть включены в контекст шифрования запроса криптографической операции. Разрешение разрешает криптографическую операцию только тогда, когда контекст шифрования в запросе включает пары «ключ-значение», указанные в этом ограничении, хотя он может включать дополнительные пары «ключ-значение».

key -> (строка)

value -> (строка)

issuingAccount -> (строка)

Учётная запись Amazon Web Services, от имени которой было выдано разрешение. Учётная запись используется для предложения разрешений KMS, выданных учётными записями, отличными от владельца ключа.

rdsDbClusterSnapshot -> (структура)

Конфигурация управления доступом для моментального снимка кластера баз данных Amazon RDS.

attributes -> (карта)

Названия и значения атрибутов моментального снимка кластера баз данных вручную. Атрибуты моментального снимка кластера баз данных вручную используются для авторизации других учётных записей Amazon Web Services для восстановления моментального снимка кластера баз данных вручную. Единственное допустимое значение для AttributeName для карты атрибутов — restore.

key -> (строка)

value -> (структура помеченного объединения)

Значения атрибута моментального снимка кластера баз данных Amazon RDS вручную.

Примечание

Это структура помеченного объединения. Можно задать только один из следующих верхних ключей: accountIds.

accountIds -> (список)

Идентификаторы учётных записей Amazon Web Services, имеющих доступ к моментальному снимку кластера баз данных Amazon RDS вручную. Если задано значение all, то моментальный снимок кластера баз данных Amazon RDS является общедоступным и может быть скопирован или восстановлен всеми учётными записями Amazon Web Services.

  • Если конфигурация относится к существующему моментальному снимку кластера баз данных Amazon RDS и вы не указываете accountIds в RdsDbClusterSnapshotAttributeValue, то предварительный просмотр доступа использует существующие общие accountIds для снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете accountIds в RdsDbClusterSnapshotAttributeValue, то предварительный просмотр доступа рассматривает снимок без атрибутов.
  • Чтобы предложить удаление существующих общих accountIds, вы можете указать пустой список для accountIds в RdsDbClusterSnapshotAttributeValue.

(строка)

kmsKeyId -> (строка)

Идентификатор ключа KMS для зашифрованного моментального снимка кластера баз данных Amazon RDS. Идентификатор ключа KMS — это ARN ключа, ID ключа, ARN псевдонима или имя псевдонима ключа KMS.

  • Если конфигурация относится к существующему моментальному снимку кластера баз данных Amazon RDS, и вы не указываете kmsKeyId, или указываете пустую строку, то предварительный просмотр доступа использует существующее kmsKeyId снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете kmsKeyId, то предварительный просмотр доступа рассматривает снимок как незашифрованный.

rdsDbSnapshot -> (структура)

Конфигурация управления доступом для моментального снимка базы данных Amazon RDS.

attributes -> (карта)

Названия и значения атрибутов моментального снимка базы данных вручную. Атрибуты моментального снимка базы данных вручную используются для авторизации других учётных записей Amazon Web Services для восстановления моментального снимка базы данных вручную. Единственное допустимое значение для attributeName для карты атрибутов — restore.

key -> (строка)

value -> (структура помеченного объединения)

Имя и значения атрибута моментального снимка базы данных Amazon RDS вручную. Атрибуты моментального снимка базы данных вручную используются для авторизации других учётных записей Amazon Web Services для восстановления моментального снимка базы данных вручную.

Примечание

Это структура помеченного объединения. Можно задать только один из следующих верхних ключей: accountIds.

accountIds -> (список)

Идентификаторы учётных записей Amazon Web Services, имеющих доступ к моментальному снимку базы данных Amazon RDS вручную. Если задано значение all, то моментальный снимок базы данных Amazon RDS является общедоступным и может быть скопирован или восстановлен всеми учётными записями Amazon Web Services.

  • Если конфигурация относится к существующему моментальному снимку базы данных Amazon RDS, и вы не указываете accountIds в RdsDbSnapshotAttributeValue, то предварительный просмотр доступа использует существующие общие accountIds для снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете accountIds в RdsDbSnapshotAttributeValue, то предварительный просмотр доступа рассматривает снимок без атрибутов.
  • Чтобы предложить удаление существующих общих accountIds, вы можете указать пустой список для accountIds в RdsDbSnapshotAttributeValue.

(строка)

kmsKeyId -> (строка)

Идентификатор ключа KMS для зашифрованного моментального снимка базы данных Amazon RDS. Идентификатор ключа KMS — это ARN ключа, ID ключа, ARN псевдонима или имя псевдонима ключа KMS.

  • Если конфигурация относится к существующему моментальному снимку базы данных Amazon RDS, и вы не указываете kmsKeyId, или указываете пустую строку, то предварительный просмотр доступа использует существующее kmsKeyId снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете kmsKeyId, то предварительный просмотр доступа рассматривает снимок как незашифрованный.

secretsManagerSecret -> (структура)

Конфигурация управления доступом для секрета Secrets Manager.

kmsKeyId -> (строка)

Предлагаемый ARN, ID ключа или псевдоним ключа KMS.

secretPolicy -> (строка)

Предлагаемая политика ресурса, определяющая, кто может получить доступ к секрету или управлять им.

s3Bucket -> (структура)

Конфигурация управления доступом предназначена для ведра Amazon S3.

bucketPolicy -> (строка)

Предлагаемая политика ведра для ведра Amazon S3.

bucketAclGrants -> (список)

Предлагаемый список разрешений ACL для ведра Amazon S3. Вы можете предложить до 100 разрешений ACL на ведро. Если конфигурация предлагаемых разрешений предназначена для существующего ведра, предварительный просмотр доступа использует предлагаемый список конфигураций разрешений вместо существующих. В противном случае предварительный просмотр доступа использует существующие разрешения для ведра.

(структура)

Конфигурация предлагаемого списка управления доступом для ведра Amazon S3. Дополнительная информация приведена в разделе Как указать ACL.

permission -> (строка)

Предоставляемые разрешения.

grantee -> (структура помеченного объединения)

Получатель, которому предоставляются права доступа.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих ключей верхнего уровня: id, uri.

id -> (строка)

Указанное значение — канонический идентификатор пользователя учетной записи Amazon Web Services.

uri -> (строка)

Используется для предоставления разрешений предварительно определенной группе.

bucketPublicAccessBlock -> (структура)

Предлагаемая конфигурация блокировки доступа для публичного доступа к ведру Amazon S3.

ignorePublicAcls -> (булево)

Указывает, должно ли Amazon S3 игнорировать общедоступные ACL для этого ведра и объектов в этом ведре.

restrictPublicBuckets -> (булево)

Указывает, должно ли Amazon S3 ограничивать политики общедоступных ведер для этого ведра.

accessPoints -> (отображение)

Конфигурация точек доступа Amazon S3 или точек доступа в нескольких регионах для ведра. Вы можете предложить до 10 новых точек доступа на ведро.

key -> (строка)

value -> (структура)

Конфигурация точки доступа Amazon S3 или точки доступа в нескольких регионах для ведра. Вы можете предложить до 10 точек доступа или точек доступа в нескольких регионах на ведро. Если предлагаемая конфигурация точки доступа Amazon S3 предназначена для существующего ведра, предварительный просмотр доступа использует предлагаемую конфигурацию точки доступа вместо существующих. Для предложения точки доступа без политики вы можете указать пустую строку в качестве политики точки доступа. Дополнительная информация приведена в разделе Создание точек доступа. Дополнительная информация об ограничениях политики точки доступа приведена в разделе Ограничения и ограничения точек доступа.

accessPointPolicy -> (строка)

Политика точки доступа или точки доступа в нескольких регионах.

publicAccessBlock -> (структура)

Предлагаемая S3PublicAccessBlock конфигурация для применения к этой точке доступа Amazon S3 или точке доступа в нескольких регионах.

ignorePublicAcls -> (булево)

Указывает, должно ли Amazon S3 игнорировать общедоступные ACL для этого ведра и объектов в этом ведре.

restrictPublicBuckets -> (булево)

Указывает, должно ли Amazon S3 ограничивать политики общедоступных ведер для этого ведра.

networkOrigin -> (структура помеченного объединения)

Предлагаемая Internet и VpcConfiguration для применения к этой точке доступа Amazon S3. VpcConfiguration не применяется к точкам доступа в нескольких регионах. Если предварительный просмотр доступа предназначен для нового ресурса и ни то, ни другое не указано, предварительный просмотр доступа использует Internet для источника сети. Если предварительный просмотр доступа предназначен для существующего ресурса и ни то, ни другое не указано, предварительный просмотр доступа использует существующий источник сети.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих ключей верхнего уровня: vpcConfiguration, internetConfiguration.

vpcConfiguration -> (структура)

Предлагаемая конфигурация виртуальной частной сети (VPC) для точки доступа Amazon S3. Конфигурация VPC не применяется к точкам доступа в нескольких регионах. Дополнительная информация приведена в разделе VpcConfiguration.

vpcId -> (строка)

Если этот параметр указан, эта точка доступа будет разрешать подключения только из указанного идентификатора VPC.

internetConfiguration -> (структура)

Конфигурация точки доступа Amazon S3 или точки доступа в нескольких регионах с Internet источником.

snsTopic -> (структура)

Конфигурация управления доступом предназначена для темы Amazon SNS.

topicPolicy -> (строка)

Текст политики JSON, определяющий, кто может получить доступ к теме Amazon SNS. Дополнительная информация приведена в примерах использования управления доступом Amazon SNS в Руководстве разработчика Amazon SNS.

sqsQueue -> (структура)

Конфигурация управления доступом предназначена для очереди Amazon SQS.

queuePolicy -> (строка)

Предлагаемая политика ресурса для очереди Amazon SQS.

s3ExpressDirectoryBucket -> (структура)

Конфигурация управления доступом предназначена для ведра каталога Amazon S3.

bucketPolicy -> (строка)

Предлагаемая политика ведра для ведра каталога Amazon S3.

accessPoints -> (отображение)

Предлагаемые точки доступа для ведра каталога Amazon S3.

key -> (строка)

value -> (структура)

Предлагаемая конфигурация точки доступа, присоединённой к ведру каталога Amazon S3. Вы можете предложить до 10 точек доступа на ведро. Если предлагаемая конфигурация точки доступа предназначена для существующего ведра каталога Amazon S3, предварительный просмотр доступа использует предлагаемую конфигурацию точки доступа вместо существующих. Для предложения точки доступа без политики вы можете указать пустую строку в качестве политики точки доступа. Дополнительная информация о точках доступа для ведер каталогов Amazon S3 приведена в разделе Управление доступом к ведрам каталогов с помощью точек доступа в Руководстве пользователя Amazon Simple Storage Service.

accessPointPolicy -> (строка)

Предлагаемая политика точки доступа для точки доступа к ведру каталога Amazon S3.

networkOrigin -> (структура помеченного объединения)

Предлагаемые InternetConfiguration или VpcConfiguration для применения к точке доступа Amazon S3. Вы можете сделать точку доступа доступной из интернета или указать, что все запросы через эту точку доступа должны исходить из определенной виртуальной частной сети (VPC). Вы можете указать только один тип конфигурации сети. Дополнительная информация приведена в разделе Создание точек доступа.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих ключей верхнего уровня: vpcConfiguration, internetConfiguration.

vpcConfiguration -> (структура)

Предлагаемая конфигурация виртуальной частной сети (VPC) для точки доступа Amazon S3. Конфигурация VPC не применяется к точкам доступа в нескольких регионах. Дополнительная информация приведена в разделе VpcConfiguration.

vpcId -> (строка)

Если этот параметр указан, эта точка доступа будет разрешать подключения только из указанного идентификатора VPC.

internetConfiguration -> (структура)

Конфигурация точки доступа Amazon S3 или точки доступа в нескольких регионах с Internet источником.

dynamodbStream -> (структура)

Конфигурация управления доступом предназначена для потока DynamoDB.

streamPolicy -> (строка)

Предлагаемая политика ресурса, определяющая, кто может получить доступ к потоку DynamoDB или управлять им.

dynamodbTable -> (структура)

Конфигурация управления доступом предназначена для таблицы или индекса DynamoDB.

tablePolicy -> (строка)

Предлагаемая политика ресурса, определяющая, кто может получить доступ к таблице DynamoDB или управлять ею.

createdAt -> (временная метка)

Время создания предварительного просмотра доступа.

status -> (строка)

Статус предварительного просмотра доступа.

  • Creating - Создание предварительного просмотра доступа выполняется.
  • Completed - Предварительный просмотр доступа завершен. Вы можете просмотреть результаты для внешнего доступа к ресурсу.
  • Failed - Создание предварительного просмотра доступа завершилось с ошибкой.

statusReason -> (структура)

Предоставляет дополнительные сведения о текущем статусе предварительного просмотра доступа.

Например, если создание предварительного просмотра доступа завершилось с ошибкой, возвращается статус Failed. Эта ошибка может быть вызвана внутренней проблемой анализа или неверной конфигурацией ресурса.

code -> (строка)

Код причины текущего статуса предварительного просмотра доступа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API