[ aws ]
accessanalyzer
Описание
Сервис анализа управления идентификацией и доступом IAM Access Analyzer помогает вам устанавливать, проверять и уточнять ваши политики IAM, предоставляя набор возможностей. К ним относятся выявления внешнего и неиспользуемого доступа, базовые и пользовательские проверки политик для проверки политик и генерация политик для создания политик с высокой точностью. Чтобы начать использовать IAM Access Analyzer для выявления внешнего или неиспользуемого доступа, сначала необходимо создать анализатор.
Анализаторы внешнего доступа помогают выявить потенциальные риски доступа к ресурсам, позволяя вам определить любые политики ресурсов, предоставляющие доступ внешнему принципалу. Это достигается с помощью логического рассуждения для анализа политик на основе ресурсов в вашей среде Amazon Web Services. Внешний принципал может быть другим учетной записью Amazon Web Services, root-пользователем, пользователем или ролью IAM, федеративным пользователем, сервисом Amazon Web Services или анонимным пользователем. Вы также можете использовать IAM Access Analyzer для предварительного просмотра публичного и межсчетного доступа к вашим ресурсам перед внедрением изменений разрешений.
Анализаторы неиспользуемого доступа помогают выявить потенциальные риски доступа к идентификатору, позволяя вам определить неиспользуемые роли IAM, неиспользуемые ключи доступа, неиспользуемые пароли консоли и принципалы IAM с неиспользуемыми разрешениями на уровне сервиса и действий.
Помимо выявления, IAM Access Analyzer предоставляет базовые и пользовательские проверки политик для проверки политик IAM перед внедрением изменений разрешений. Вы можете использовать генерацию политик для уточнения разрешений путем присоединения сгенерированной политики, используя активность доступа, зарегистрированную в журналах CloudTrail.
В этом руководстве описываются операции IAM Access Analyzer, которые можно вызывать программно. Для получения общей информации об IAM Access Analyzer см. Identity and Access Management Access Analyzer в руководстве пользователя IAM.
Доступные команды
- apply-archive-rule
- cancel-policy-generation
- check-access-not-granted
- check-no-new-access
- check-no-public-access
- create-access-preview
- create-analyzer
- create-archive-rule
- delete-analyzer
- delete-archive-rule
- generate-finding-recommendation
- get-access-preview
- get-analyzed-resource
- get-analyzer
- get-archive-rule
- get-finding
- get-finding-recommendation
- get-finding-v2
- get-findings-statistics
- get-generated-policy
- list-access-preview-findings
- list-access-previews
- list-analyzed-resources
- list-analyzers
- list-archive-rules
- list-findings
- list-findings-v2
- list-policy-generations
- list-tags-for-resource
- start-policy-generation
- start-resource-scan
- tag-resource
- untag-resource
- update-analyzer
- update-archive-rule
- update-findings
- validate-policy
© Copyright 2025, Amazon Web Services. Created using Sphinx.