Spec-Zone.ru › AWS CLI v2

[ aws . accessanalyzer ]

get-finding-v2

Описание

Получает информацию о заданном результатах проверки. Команды GetFinding и GetFindingV2 используют access-analyzer:GetFinding в элементе Action заявления политики IAM. Вам необходимо иметь разрешение на выполнение действия access-analyzer:GetFinding.

См. также: Документация AWS API

get-finding-v2 — это постраничная операция. Для получения всего набора результатов могут потребоваться несколько API-вызовов. Вы можете отключить постраничную загрузку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной загрузкой, аргумент --query должен извлекать данные из результатов следующих выражений запроса: findingDetails

Синтаксис

  get-finding-v2
--analyzer-arn <value>
--id <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--analyzer-arn (строка)

ARN анализатора, который сгенерировал результат проверки.

--id (строка)

Идентификатор результата проверки для получения.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения перепишут значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения JSON, поскольку строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен, указывающий, с какой точки начать постраничную загрузку. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничная загрузка в Руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньшее количество элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничная загрузка в Руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов, которые должны быть возвращены в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной загрузки укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничная загрузка в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки API-запроса. При указании без значения или со значением input выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, при указании yaml-input он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (логическое значение)

Включает отладочную запись журналов.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключает автоматическую постраничную загрузку. Если автоматическая постраничная загрузка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использование конкретного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображает версию этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, которое соответствует двоичному блоку fileb://, всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключение пейджера cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматический запрос параметров входных данных CLI.

--no-cli-auto-prompt (логическое значение)

Отключение автоматического запроса параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для получения информации о заданном результате проверки

Следующий get-finding-v2 пример получает информацию о заданном результате проверки в вашей учетной записи AWS.

aws accessanalyzer get-finding-v2 \
    --analyzer-arn arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-organization \
    --id 0910eedb-381e-4e95-adda-0d25c19e6e90

Вывод:

{
    "findingDetails": [
        {
            "externalAccessDetails": {
                "action": [
                    "sts:AssumeRoleWithWebIdentity"
                ],
                "condition": {
                    "cognito-identity.amazonaws.com:aud": "us-west-2:EXAMPLE0-0000-0000-0000-000000000000"
                },
                "isPublic": false,
                "principal": {
                    "Federated": "cognito-identity.amazonaws.com"
                }
            }
        }
    ],
    "resource": "arn:aws:iam::111122223333:role/Cognito_testpoolAuth_Role",
    "status": "ACTIVE",
    "error": null,
    "createdAt": "2021-02-26T21:17:50.905000+00:00",
    "resourceType": "AWS::IAM::Role",
    "findingType": "ExternalAccess",
    "resourceOwnerAccount": "111122223333",
    "analyzedAt": "2024-02-16T18:17:47.888000+00:00",
    "id": "0910eedb-381e-4e95-adda-0d25c19e6e90",
    "updatedAt": "2021-02-26T21:17:50.905000+00:00"
}

Для получения дополнительной информации см. Обзор результатов проверки в Руководстве пользователя AWS IAM.

Вывод

analyzedAt -> (отметка времени)

Время, в которое была проанализирована политика ресурса или сущность IAM, сгенерировавшая обнаружение.

createdAt -> (отметка времени)

Время создания обнаружения.

error -> (строка)

Ошибка.

id -> (строка)

Идентификатор обнаружения для извлечения.

nextToken -> (строка)

Маркер, используемый для пагинации результатов.

resource -> (строка)

Ресурс, который сгенерировал обнаружение.

resourceType -> (строка)

Тип ресурса, указанного в обнаружении.

resourceOwnerAccount -> (строка)

Идентификатор учетной записи Amazon Web Services, являющейся владельцем ресурса.

status -> (строка)

Статус обнаружения.

updatedAt -> (отметка времени)

Время обновления обнаружения.

findingDetails -> (список)

Локализованное сообщение, объясняющее обнаружение и предоставляющее рекомендации по его устранению.

(Структура помеченного объединения)

Содержит информацию об обнаружении внешнего доступа или неиспользуемого доступа. В объекте FindingDetails может быть использован только один параметр.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: externalAccessDetails, unusedPermissionDetails, unusedIamUserAccessKeyDetails, unusedIamRoleDetails, unusedIamUserPasswordDetails.

externalAccessDetails -> (структура)

Подробности обнаружения анализа внешнего доступа.

action -> (список)

Действие в проанализированном заявлении политики, которое внешнему принципалу разрешено использовать.

(строка)

condition -> (массив)

Условие в проанализированном заявлении политики, которое привело к обнаружению внешнего доступа.

key -> (строка)

value -> (строка)

isPublic -> (булево)

Указывает, является ли обнаружение внешнего доступа публичным.

principal -> (массив)

Внешний субъект, имеющий доступ к ресурсу в зоне доверия.

key -> (строка)

value -> (строка)

sources -> (список)

Источники обнаружения внешнего доступа. Это указывает, как предоставляется доступ, который сгенерировал обнаружение. Заполняется для обнаружений ведер Amazon S3.

(структура)

Источник обнаружения. Это указывает, как предоставляется доступ, который сгенерировал обнаружение. Заполняется для обнаружений ведер Amazon S3.

type -> (строка)

Указывает тип доступа, который сгенерировал обнаружение.

detail -> (структура)

Включает подробности о том, как предоставляется доступ, который сгенерировал обнаружение. Заполняется для обнаружений ведер Amazon S3.

accessPointArn -> (строка)

ARN точке доступа, которая сгенерировала обнаружение. Формат ARN зависит от того, представляет ли ARN точку доступа или многорегиональную точку доступа.

accessPointAccount -> (строка)

Учетная запись кросс-учетной точки доступа, которая сгенерировала обнаружение.

resourceControlPolicyRestriction -> (строка)

Тип ограничения, применённый к обнаружению владельцем ресурса с политикой управления ресурсами (RCP) организаций.

unusedPermissionDetails -> (структура)

Подробности обнаружения анализа неиспользуемого доступа с типом обнаружения неиспользуемого разрешения.

actions -> (список)

Список неиспользуемых действий, для которых было сгенерировано обнаружение неиспользуемого доступа.

(структура)

Содержит информацию об обнаружении неиспользуемого доступа для действия. Анализ доступа IAM взимает плату за анализ неиспользуемого доступа на основе количества ролей IAM и пользователей, проанализированных в месяц. Дополнительные сведения о ценообразовании см. в разделе Цены на IAM Access Analyzer.

action -> (строка)

Действие, для которого было сгенерировано обнаружение неиспользуемого доступа.

lastAccessed -> (отметка времени)

Время последнего доступа к действию.

serviceNamespace -> (строка)

Пространство имён сервиса Amazon Web Services, содержащее неиспользуемые действия.

lastAccessed -> (отметка времени)

Время последнего доступа к разрешению.

unusedIamUserAccessKeyDetails -> (структура)

Подробности обнаружения анализа неиспользуемого доступа с типом обнаружения неиспользуемого ключа доступа пользователя IAM.

accessKeyId -> (строка)

Идентификатор ключа доступа, для которого было сгенерировано обнаружение неиспользуемого доступа.

lastAccessed -> (отметка времени)

Время последнего доступа к ключу доступа.

unusedIamRoleDetails -> (структура)

Подробности обнаружения анализа неиспользуемого доступа с типом обнаружения неиспользуемой роли IAM.

lastAccessed -> (отметка времени)

Время последнего доступа к роли.

unusedIamUserPasswordDetails -> (структура)

Подробности обнаружения анализа неиспользуемого доступа с типом обнаружения неиспользуемого пароля пользователя IAM.

lastAccessed -> (отметка времени)

Время последнего доступа к паролю.

findingType -> (строка)

Тип обнаружения. Для анализа внешнего доступа тип — ExternalAccess. Для анализа неиспользуемого доступа тип может быть UnusedIAMRole, UnusedIAMUserAccessKey, UnusedIAMUserPassword или UnusedPermission.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API