Spec-Zone.ru › AWS CLI v2

[ aws . accessanalyzer ]

get-finding

Описание

Получает информацию о заданном результате проверки. GetFinding и GetFindingV2 оба используют access-analyzer:GetFinding в элементе Action оператора политики IAM. У вас должно быть разрешение на выполнение действия access-analyzer:GetFinding.

См. также: Документация API AWS

Синтаксис

  get-finding
--analyzer-arn <value>
--id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--analyzer-arn (строка)

ARN анализатора, который сгенерировал результат проверки.

--id (строка)

Идентификатор результата проверки для получения.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного через JSON, так как строка будет взята буквально. Это нельзя указать вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при предоставлении значения yaml-input выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Использовать регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.

--ca-bundle (строка)

Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила кавычек Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам кавычек вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для получения информации о заданном результате проверки

Следующий get-finding пример получает информацию о заданном результате проверки в вашей учётной записи AWS.

aws accessanalyzer get-finding \
    --analyzer-arn arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-organization \
    --id 0910eedb-381e-4e95-adda-0d25c19e6e90

Вывод:

{
    "finding": {
        "id": "0910eedb-381e-4e95-adda-0d25c19e6e90",
        "principal": {
            "Federated": "cognito-identity.amazonaws.com"
        },
        "action": [
            "sts:AssumeRoleWithWebIdentity"
        ],
        "resource": "arn:aws:iam::111122223333:role/Cognito_testpoolAuth_Role",
        "isPublic": false,
        "resourceType": "AWS::IAM::Role",
        "condition": {
            "cognito-identity.amazonaws.com:aud": "us-west-2:EXAMPLE0-0000-0000-0000-000000000000"
        },
        "createdAt": "2021-02-26T21:17:50.905000+00:00",
        "analyzedAt": "2024-02-16T18:17:47.888000+00:00",
        "updatedAt": "2021-02-26T21:17:50.905000+00:00",
        "status": "ACTIVE",
        "resourceOwnerAccount": "111122223333"
    }
}

Для получения дополнительной информации см. Просмотр результатов проверки в Руководстве пользователя AWS IAM.

Вывод

finding -> (структура)

Объект finding, содержащий подробности о результате проверки.

id -> (строка)

Идентификатор результата проверки.

principal -> (массив)

Внешний субъект, имеющий доступ к ресурсу в зоне доверия.

ключ -> (строка)

значение -> (строка)

action -> (список)

Действие в анализируемом операторе политики, которое внешний субъект имеет разрешение использовать.

(строка)

resource -> (строка)

Ресурс, к которому имеет доступ внешний субъект.

isPublic -> (булево)

Указывает, разрешает ли политика, сгенерировавшая результат проверки, публичный доступ к ресурсу.

resourceType -> (строка)

Тип ресурса, указанного в результате проверки.

condition -> (массив)

Условие в анализируемом операторе политики, приведшее к результату проверки.

ключ -> (строка)

значение -> (строка)

createdAt -> (отметка времени)

Время генерации результата проверки.

analyzedAt -> (отметка времени)

Время анализа ресурса.

updatedAt -> (отметка времени)

Время обновления результата проверки.

status -> (строка)

Текущий статус результата проверки.

resourceOwnerAccount -> (строка)

Идентификатор учётной записи Amazon Web Services, владеющей ресурсом.

error -> (строка)

Ошибка.

sources -> (список)

Источники результата проверки. Это указывает, как предоставляется доступ, породивший результат проверки. Заполняется для результатов проверки ведёр Amazon S3.

(структура)

Источник результата проверки. Это указывает, как предоставляется доступ, породивший результат проверки. Заполняется для результатов проверки ведёр Amazon S3.

type -> (строка)

Указывает тип доступа, породивший результат проверки.

detail -> (структура)

Содержит подробности о том, как предоставляется доступ, породивший результат проверки. Заполняется для результатов проверки ведёр Amazon S3.

accessPointArn -> (строка)

ARN точек доступа, сгенерировавшей результат проверки. Формат ARN зависит от того, представляет ли ARN точку доступа или точку доступа в нескольких регионах.

accessPointAccount -> (строка)

Учётная запись точки доступа между аккаунтами, породившей результат проверки.

resourceControlPolicyRestriction -> (строка)

Тип ограничения, применённого к результату проверки владельцем ресурса с политикой управления ресурсами (RCP) Организаций.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API