Spec-Zone.ru › AWS CLI v2

[ aws . accessanalyzer ]

list-access-preview-findings

Описание

Возвращает список результатов анализа предварительного просмотра доступа, сгенерированных указанным предварительным просмотром доступа.

См. также: Документация API AWS

list-access-preview-findings является постраничной операцией. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в постраничном ответе, аргумент --query должен извлекать данные из результатов следующих выражений запроса: findings

Синтаксис

  list-access-preview-findings
--access-preview-id <value>
--analyzer-arn <value>
[--filter <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--access-preview-id (строка)

Уникальный идентификатор предварительного просмотра доступа.

--analyzer-arn (строка)

ARN анализатора, используемого для генерации доступа.

--filter (массив)

Критерии фильтрации возвращаемых результатов.

ключ -> (строка)

значение -> (структура)

Критерии фильтрации, определяющие правило архивации. Дополнительную информацию о доступных ключах фильтрации см. в разделе Ключи фильтрации IAM Access Analyzer.

eq -> (список)

Оператор «равно» для соответствия фильтру, используемому для создания правила.

(строка)

neq -> (список)

Оператор «не равно» для соответствия фильтру, используемому для создания правила.

(строка)

contains -> (список)

Оператор «содержит» для соответствия фильтру, используемому для создания правила.

(строка)

exists -> (булево)

Оператор «существует» для соответствия фильтру, используемому для создания правила.

Сокращенный синтаксис:

KeyName1=eq=string,string,neq=string,string,contains=string,string,exists=boolean,KeyName2=eq=string,string,neq=string,string,contains=string,string,exists=boolean

Синтаксис JSON:

{"string": {
      "eq": ["string", ...],
      "neq": ["string", ...],
      "contains": ["string", ...],
      "exists": true|false
    }
  ...}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Маркер для указания места начала постраничного вывода. Это значение NextToken из ранее обрезанного ответа.

Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS CLI.

--page-size (целое число)

Размер каждой страницы при вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, возвращая меньше элементов в каждом вызове. Это может помочь предотвратить таймаут вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов, которые должны быть возвращены в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничного вывода укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken непосредственно вне AWS CLI.

Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включает отладку.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключает автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла с данными.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Данные авторизации не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с сертификатом CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в режиме блокировки и таймаут не будет задаваться. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться в режиме блокировки и таймаут не будет задаваться. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный файл и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение постраничного вывода CLI для вывода.

--cli-auto-prompt (булево)

Автоматическое запроса параметров ввода CLI.

--no-cli-auto-prompt (булево)

Отключение автоматического запроса параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с Руководством пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для получения списка результатов анализа предварительного просмотра доступа, сгенерированных указанным предварительным просмотром

Следующий пример list-access-preview-findings возвращает список результатов анализа предварительного просмотра доступа, сгенерированных указанным предварительным просмотром в вашей учётной записи AWS.

aws accessanalyzer list-access-preview-findings \
    --access-preview-id 3c65eb13-6ef9-4629-8919-a32043619e6b \
    --analyzer-arn arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-account

Вывод:

{
    "findings": [
        {
            "id": "e22fc158-1c87-4c32-9464-e7f405ce8d74",
            "principal": {
                "AWS": "111122223333"
            },
            "action": [
                "s3:PutObject",
                "s3:PutObjectAcl"
            ],
            "condition": {},
            "resource": "arn:aws:s3:::amzn-s3-demo-bucket",
            "isPublic": false,
            "resourceType": "AWS::S3::Bucket",
            "createdAt": "2024-02-17T00:18:46+00:00",
            "changeType": "NEW",
            "status": "ACTIVE",
            "resourceOwnerAccount": "111122223333",
            "sources": [
                {
                    "type": "POLICY"
                }
            ]
        }
    ]
}

Дополнительную информацию см. в разделе Предварительный просмотр доступа с помощью API IAM Access Analyzer в Руководстве пользователя AWS IAM.

Вывод

findings -> (список)

Список результатов предварительного просмотра доступа, соответствующих заданным критериям фильтрации.

(структура)

Результат предварительного просмотра доступа, сгенерированный модулем предварительного просмотра доступа.

id -> (строка)

Идентификатор результата предварительного просмотра доступа. Этот идентификатор однозначно идентифицирует элемент в списке результатов предварительного просмотра доступа и не связан с идентификатором проблемы в Access Analyzer.

existingFindingId -> (строка)

Существующий идентификатор проблемы в IAM Access Analyzer, предоставляется только для существующих проблем.

existingFindingStatus -> (строка)

Существующий статус проблемы, предоставляется только для существующих проблем.

principal -> (карта)

Внешний субъект, имеющий доступ к ресурсу в зоне доверия.

key -> (строка)

value -> (строка)

action -> (список)

Действие в анализируемом заявлении политики, которое внешний субъект имеет право выполнить.

(строка)

condition -> (карта)

Условие в анализируемом заявлении политики, которое привело к результату.

key -> (строка)

value -> (строка)

resource -> (строка)

Ресурс, к которому внешний субъект имеет доступ. Это ресурс, связанный с предварительным просмотром доступа.

isPublic -> (булево)

Указывает, разрешает ли политика, сгенерировавшая результат, общедоступный доступ к ресурсу.

resourceType -> (строка)

Тип ресурса, к которому можно получить доступ в результате.

createdAt -> (метка времени)

Время создания результата предварительного просмотра доступа.

changeType -> (строка)

Предоставляет контекст о том, как результат предварительного просмотра доступа сопоставляется с существующим доступом, определенным в IAM Access Analyzer.

  • New - Результат относится к новому доступу.
  • Unchanged - Результат предварительного просмотра — это существующая проблема, которая останется неизменной.
  • Changed - Результат предварительного просмотра — это существующая проблема со сменой статуса.

Например, проблема Changed со статусом предварительного просмотра Resolved и существующим статусом Active указывает, что существующая проблема Active станет Resolved в результате изменения предлагаемых разрешений.

status -> (строка)

Статус предварительного просмотра результата. Это то, каким будет статус результата после развертывания разрешений. Например, проблема Changed со статусом предварительного просмотра Resolved и существующим статусом Active указывает, что существующая проблема Active станет Resolved в результате изменения предлагаемых разрешений.

resourceOwnerAccount -> (строка)

Идентификатор учетной записи Amazon Web Services, владеющей ресурсом. Для большинства ресурсов Amazon Web Services владеющей учетной записью является учетная запись, в которой ресурс был создан.

error -> (строка)

Ошибка.

sources -> (список)

Источники результата. Это указывает, как предоставляется доступ, который сгенерировал результат. Заполняется для результатов поиска по корзинам Amazon S3.

(структура)

Источник результата. Это указывает, как предоставляется доступ, который сгенерировал результат. Заполняется для результатов поиска по корзинам Amazon S3.

type -> (строка)

Указывает тип доступа, который сгенерировал результат.

detail -> (структура)

Включает подробности о том, как предоставляется доступ, который сгенерировал результат. Заполняется для результатов поиска по корзинам Amazon S3.

accessPointArn -> (строка)

ARN точек доступа, сгенерировавших результат. Формат ARN зависит от того, представляет ли ARN точку доступа или точку доступа в нескольких регионах.

accessPointAccount -> (строка)

Учетная запись точки доступа между аккаунтами, сгенерировавшей результат.

resourceControlPolicyRestriction -> (строка)

Тип ограничения, применённого к результату владельцем ресурса с помощью политики управления ресурсами Организации (RCP).

nextToken -> (строка)

Токен, используемый для постраничной обработки возвращаемых результатов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API