[ aws . accessanalyzer ]
get-finding-v2
Описание
Получает информацию о заданном результатах проверки. Команды GetFinding и GetFindingV2 используют access-analyzer:GetFinding в элементе Action заявления политики IAM. Вам необходимо иметь разрешение на выполнение действия access-analyzer:GetFinding.
См. также: Документация AWS API
get-finding-v2 — это постраничная операция. Для получения всего набора результатов могут потребоваться несколько API-вызовов. Вы можете отключить постраничную загрузку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной загрузкой, аргумент --query должен извлекать данные из результатов следующих выражений запроса: findingDetails
Синтаксис
get-finding-v2
--analyzer-arn <value>
--id <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--analyzer-arn (строка)
--id (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения перепишут значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения JSON, поскольку строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен, указывающий, с какой точки начать постраничную загрузку. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничная загрузка в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньшее количество элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничная загрузка в Руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов, которые должны быть возвращены в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной загрузки укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная загрузка в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки API-запроса. При указании без значения или со значением input выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, при указании yaml-input он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.
Глобальные параметры
--debug (логическое значение)
Включает отладочную запись журналов.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключает автоматическую постраничную загрузку. Если автоматическая постраничная загрузка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для использования в фильтрации данных ответа.
--profile (строка)
Использование конкретного профиля из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображает версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, которое соответствует двоичному блоку fileb://, всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключение пейджера cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматический запрос параметров входных данных CLI.
--no-cli-auto-prompt (логическое значение)
Отключение автоматического запроса параметров входных данных CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для получения информации о заданном результате проверки
Следующий get-finding-v2 пример получает информацию о заданном результате проверки в вашей учетной записи AWS.
aws accessanalyzer get-finding-v2 \
--analyzer-arn arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-organization \
--id 0910eedb-381e-4e95-adda-0d25c19e6e90
Вывод:
{
"findingDetails": [
{
"externalAccessDetails": {
"action": [
"sts:AssumeRoleWithWebIdentity"
],
"condition": {
"cognito-identity.amazonaws.com:aud": "us-west-2:EXAMPLE0-0000-0000-0000-000000000000"
},
"isPublic": false,
"principal": {
"Federated": "cognito-identity.amazonaws.com"
}
}
}
],
"resource": "arn:aws:iam::111122223333:role/Cognito_testpoolAuth_Role",
"status": "ACTIVE",
"error": null,
"createdAt": "2021-02-26T21:17:50.905000+00:00",
"resourceType": "AWS::IAM::Role",
"findingType": "ExternalAccess",
"resourceOwnerAccount": "111122223333",
"analyzedAt": "2024-02-16T18:17:47.888000+00:00",
"id": "0910eedb-381e-4e95-adda-0d25c19e6e90",
"updatedAt": "2021-02-26T21:17:50.905000+00:00"
}
Для получения дополнительной информации см. Обзор результатов проверки в Руководстве пользователя AWS IAM.
Вывод
analyzedAt -> (отметка времени)
createdAt -> (отметка времени)
error -> (строка)
id -> (строка)
nextToken -> (строка)
resource -> (строка)
resourceType -> (строка)
resourceOwnerAccount -> (строка)
status -> (строка)
updatedAt -> (отметка времени)
findingDetails -> (список)
Локализованное сообщение, объясняющее обнаружение и предоставляющее рекомендации по его устранению.
(Структура помеченного объединения)
Содержит информацию об обнаружении внешнего доступа или неиспользуемого доступа. В объекте FindingDetails может быть использован только один параметр.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан:externalAccessDetails, unusedPermissionDetails, unusedIamUserAccessKeyDetails, unusedIamRoleDetails, unusedIamUserPasswordDetails.externalAccessDetails -> (структура)
Подробности обнаружения анализа внешнего доступа.
action -> (список)
Действие в проанализированном заявлении политики, которое внешнему принципалу разрешено использовать.
(строка)
condition -> (массив)
Условие в проанализированном заявлении политики, которое привело к обнаружению внешнего доступа.
key -> (строка)
value -> (строка)
isPublic -> (булево)
principal -> (массив)
Внешний субъект, имеющий доступ к ресурсу в зоне доверия.
key -> (строка)
value -> (строка)
sources -> (список)
Источники обнаружения внешнего доступа. Это указывает, как предоставляется доступ, который сгенерировал обнаружение. Заполняется для обнаружений ведер Amazon S3.
(структура)
Источник обнаружения. Это указывает, как предоставляется доступ, который сгенерировал обнаружение. Заполняется для обнаружений ведер Amazon S3.
type -> (строка)
detail -> (структура)
Включает подробности о том, как предоставляется доступ, который сгенерировал обнаружение. Заполняется для обнаружений ведер Amazon S3.
accessPointArn -> (строка)
accessPointAccount -> (строка)
resourceControlPolicyRestriction -> (строка)
unusedPermissionDetails -> (структура)
Подробности обнаружения анализа неиспользуемого доступа с типом обнаружения неиспользуемого разрешения.
actions -> (список)
Список неиспользуемых действий, для которых было сгенерировано обнаружение неиспользуемого доступа.
(структура)
Содержит информацию об обнаружении неиспользуемого доступа для действия. Анализ доступа IAM взимает плату за анализ неиспользуемого доступа на основе количества ролей IAM и пользователей, проанализированных в месяц. Дополнительные сведения о ценообразовании см. в разделе Цены на IAM Access Analyzer.
action -> (строка)
lastAccessed -> (отметка времени)
serviceNamespace -> (строка)
lastAccessed -> (отметка времени)
unusedIamUserAccessKeyDetails -> (структура)
Подробности обнаружения анализа неиспользуемого доступа с типом обнаружения неиспользуемого ключа доступа пользователя IAM.
accessKeyId -> (строка)
lastAccessed -> (отметка времени)
unusedIamRoleDetails -> (структура)
Подробности обнаружения анализа неиспользуемого доступа с типом обнаружения неиспользуемой роли IAM.
lastAccessed -> (отметка времени)
unusedIamUserPasswordDetails -> (структура)
Подробности обнаружения анализа неиспользуемого доступа с типом обнаружения неиспользуемого пароля пользователя IAM.
lastAccessed -> (отметка времени)
findingType -> (строка)
ExternalAccess. Для анализа неиспользуемого доступа тип может быть UnusedIAMRole, UnusedIAMUserAccessKey, UnusedIAMUserPassword или UnusedPermission.
© Copyright 2025, Amazon Web Services. Created using Sphinx.