Spec-Zone.ru › AWS CLI v2

[ aws ]

accessanalyzer

Описание

Сервис анализа управления идентификацией и доступом IAM Access Analyzer помогает вам устанавливать, проверять и уточнять ваши политики IAM, предоставляя набор возможностей. К ним относятся выявления внешнего и неиспользуемого доступа, базовые и пользовательские проверки политик для проверки политик и генерация политик для создания политик с высокой точностью. Чтобы начать использовать IAM Access Analyzer для выявления внешнего или неиспользуемого доступа, сначала необходимо создать анализатор.

Анализаторы внешнего доступа помогают выявить потенциальные риски доступа к ресурсам, позволяя вам определить любые политики ресурсов, предоставляющие доступ внешнему принципалу. Это достигается с помощью логического рассуждения для анализа политик на основе ресурсов в вашей среде Amazon Web Services. Внешний принципал может быть другим учетной записью Amazon Web Services, root-пользователем, пользователем или ролью IAM, федеративным пользователем, сервисом Amazon Web Services или анонимным пользователем. Вы также можете использовать IAM Access Analyzer для предварительного просмотра публичного и межсчетного доступа к вашим ресурсам перед внедрением изменений разрешений.

Анализаторы неиспользуемого доступа помогают выявить потенциальные риски доступа к идентификатору, позволяя вам определить неиспользуемые роли IAM, неиспользуемые ключи доступа, неиспользуемые пароли консоли и принципалы IAM с неиспользуемыми разрешениями на уровне сервиса и действий.

Помимо выявления, IAM Access Analyzer предоставляет базовые и пользовательские проверки политик для проверки политик IAM перед внедрением изменений разрешений. Вы можете использовать генерацию политик для уточнения разрешений путем присоединения сгенерированной политики, используя активность доступа, зарегистрированную в журналах CloudTrail.

В этом руководстве описываются операции IAM Access Analyzer, которые можно вызывать программно. Для получения общей информации об IAM Access Analyzer см. Identity and Access Management Access Analyzer в руководстве пользователя IAM.

Доступные команды

  • apply-archive-rule
  • cancel-policy-generation
  • check-access-not-granted
  • check-no-new-access
  • check-no-public-access
  • create-access-preview
  • create-analyzer
  • create-archive-rule
  • delete-analyzer
  • delete-archive-rule
  • generate-finding-recommendation
  • get-access-preview
  • get-analyzed-resource
  • get-analyzer
  • get-archive-rule
  • get-finding
  • get-finding-recommendation
  • get-finding-v2
  • get-findings-statistics
  • get-generated-policy
  • list-access-preview-findings
  • list-access-previews
  • list-analyzed-resources
  • list-analyzers
  • list-archive-rules
  • list-findings
  • list-findings-v2
  • list-policy-generations
  • list-tags-for-resource
  • start-policy-generation
  • start-resource-scan
  • tag-resource
  • untag-resource
  • update-analyzer
  • update-archive-rule
  • update-findings
  • validate-policy

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API