Spec-Zone.ru › AWS CLI v2

[ aws . accessanalyzer ]

list-findings

Описание

Возвращает список выявленных проблем, сгенерированных указанным анализатором. Команды ListFindings и ListFindingsV2 обе используют access-analyzer:ListFindings в элементе Action утверждения политики IAM. У вас должна быть разрешена операция access-analyzer:ListFindings.

Чтобы узнать о параметрах фильтра, которые можно использовать для получения списка проблем, см. параметры фильтра IAM Access Analyzer в руководстве IAM User Guide.

См. также: Документация API AWS

list-findings — это постраничная операция. Для получения всего набора результатов могут потребоваться несколько API-запросов. Вы можете отключить постраничную обработку, указав параметр --no-paginate. При использовании --output text и параметра --query в ответе с постраничной обработкой параметр --query должен извлекать данные из результатов следующих выражений запроса: findings

Синтаксис

  list-findings
--analyzer-arn <value>
[--filter <value>]
[--sort <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--analyzer-arn (строка)

ARN анализатора, из которого нужно извлечь проблемы.

--filter (карта)

Фильтр для поиска соответствий среди возвращаемых проблем.

ключ -> (строка)

значение -> (структура)

Критерии фильтра, определяющие правило архивации. Более подробную информацию об доступных ключах фильтра см. в IAM Access Analyzer filter keys.

eq -> (список)

Оператор «равно» для поиска соответствия в фильтре, используемом для создания правила.

(строка)

neq -> (список)

Оператор «не равно» для поиска соответствия в фильтре, используемом для создания правила.

(строка)

contains -> (список)

Оператор «содержит» для поиска соответствия в фильтре, используемом для создания правила.

(строка)

exists -> (булево)

Оператор «существует» для поиска соответствия в фильтре, используемом для создания правила.

Сокращенный синтаксис:

KeyName1=eq=string,string,neq=string,string,contains=string,string,exists=boolean,KeyName2=eq=string,string,neq=string,string,contains=string,string,exists=boolean

Синтаксис JSON:

{"string": {
      "eq": ["string", ...],
      "neq": ["string", ...],
      "contains": ["string", ...],
      "exists": true|false
    }
  ...}

--sort (структура)

Порядок сортировки возвращаемых проблем.

attributeName -> (строка)

Имя атрибута, по которому производится сортировка.

orderBy -> (строка)

Порядок сортировки, возрастающий или убывающий.

Сокращенный синтаксис:

attributeName=string,orderBy=string

Синтаксис JSON:

{
  "attributeName": "string",
  "orderBy": "ASC"|"DESC"
}

--cli-input-json | --cli-input-yaml (строка) Чтение аргументов из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, их значения будут переопределять значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания начальной точки постраничной обработки. Это NextToken из ранее обрезанного ответа.

Примеры использования см. в разделе Постраничная обработка в руководстве AWS Command Line Interface User Guide.

--page-size (целое число)

Размер каждой страницы при вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничная обработка в руководстве AWS Command Line Interface User Guide.

--max-items (целое число)

Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничная обработка в руководстве AWS Command Line Interface User Guide.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, оно валидирует входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включение отладки.

--endpoint-url (строка)

Переопределение URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.

--no-paginate (булево)

Отключение автоматической постраничной обработки. Если автоматическая постраничная обработка отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Использование определенного региона. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (булево)

Отключение подписи запросов. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного формата cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение постраничной обработки вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключение автоматического запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы с AWS CLI в руководстве AWS CLI User Guide.

Если не указано иное, все примеры используют правила цитирования, похожие на Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве AWS CLI User Guide.

Для получения списка проблем, сгенерированных указанным анализатором

Следующий пример list-findings получает список проблем, сгенерированных указанным анализатором в вашей учетной записи AWS. Этот пример фильтрует результаты, чтобы включить только роли IAM, имя которых содержит Cognito.

aws accessanalyzer list-findings \
    --analyzer-arn arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-account \
    --filter '{"resource": {"contains": ["Cognito"]}, "resourceType": {"eq": ["AWS::IAM::Role"]}}'

Вывод:

{
    "findings": [
        {
            "id": "597f3bc2-3adc-4c18-9879-5c4b23485e46",
            "principal": {
                "Federated": "cognito-identity.amazonaws.com"
            },
            "action": [
                "sts:AssumeRoleWithWebIdentity"
            ],
            "resource": "arn:aws:iam::111122223333:role/Cognito_testpoolUnauth_Role",
            "isPublic": false,
            "resourceType": "AWS::IAM::Role",
            "condition": {
                "cognito-identity.amazonaws.com:aud": "us-west-2:EXAMPLE0-0000-0000-0000-000000000000"
            },
            "createdAt": "2021-02-26T21:17:24.710000+00:00",
            "analyzedAt": "2024-02-16T18:17:47.888000+00:00",
            "updatedAt": "2021-02-26T21:17:24.710000+00:00",
            "status": "ACTIVE",
            "resourceOwnerAccount": "111122223333"
        },
        {
            "id": "ce0e221a-85b9-4d52-91ff-d7678075442f",
            "principal": {
                "Federated": "cognito-identity.amazonaws.com"
            },
            "action": [
                "sts:AssumeRoleWithWebIdentity"
            ],
            "resource": "arn:aws:iam::111122223333:role/Cognito_testpoolAuth_Role",
            "isPublic": false,
            "resourceType": "AWS::IAM::Role",
            "condition": {
                "cognito-identity.amazonaws.com:aud": "us-west-2:EXAMPLE0-0000-0000-0000-000000000000"
            },
            "createdAt": "2021-02-26T21:17:50.905000+00:00",
            "analyzedAt": "2024-02-16T18:17:47.888000+00:00",
            "updatedAt": "2021-02-26T21:17:50.905000+00:00",
            "status": "ACTIVE",
            "resourceOwnerAccount": "111122223333"
        }
    ]
}

Дополнительную информацию см. в разделе Использование анализатора доступа и управления идентификацией AWS в руководстве AWS IAM User Guide.

Вывод

findings -> (список)

Список результатов анализа, соответствующих заданным критериям фильтрации.

(структура)

Содержит информацию о результатах анализа.

id -> (строка)

Идентификатор результата анализа.

principal -> (карта)

Внешний субъект, имеющий доступ к ресурсу в зоне доверия.

ключ -> (строка)

значение -> (строка)

действие -> (список)

Действие в политике, на которое у внешнего субъекта есть разрешение.

(строка)

ресурс -> (строка)

Ресурс, к которому имеет доступ внешний субъект.

isPublic -> (булево)

Указывает, сообщает ли результат о ресурсе с политикой, разрешающей публичный доступ.

типРесурса -> (строка)

Тип ресурса, к которому имеет доступ внешний субъект.

условие -> (карта)

Условие в политике, которое привело к результату анализа.

ключ -> (строка)

значение -> (строка)

createdAt -> (временная метка)

Время создания результата анализа.

analyzedAt -> (временная метка)

Время анализа политики, породившей результат анализа.

updatedAt -> (временная метка)

Время последнего обновления результата анализа.

статус -> (строка)

Статус результата анализа.

accountResourceOwner -> (строка)

Идентификатор учетной записи Amazon Web Services, владеющей ресурсом.

ошибка -> (строка)

Ошибка, которая привела к ошибочному результату анализа.

источники -> (список)

Источники результата анализа. Указывают, как предоставляется доступ, который породил результат анализа. Заполняется для результатов анализа ведер Amazon S3.

(структура)

Источник результата анализа. Указывают, как предоставляется доступ, который породил результат анализа. Заполняется для результатов анализа ведер Amazon S3.

тип -> (строка)

Указывает тип доступа, который породил результат анализа.

детали -> (структура)

Содержит подробную информацию о том, как предоставляется доступ, породивший результат анализа. Заполняется для результатов анализа ведер Amazon S3.

accessPointArn -> (строка)

ARN точек доступа, породивших результат анализа. Формат ARN зависит от того, представляет ли ARN точку доступа или многооблачную точку доступа.

accessPointAccount -> (строка)

Учетная запись кросс-учетной точки доступа, породившей результат анализа.

ограничениеПолитикиУправленияРесурсами -> (строка)

Тип ограничения, примененный к результату анализа владельцем ресурса с политикой управления ресурсами (RCP) в Organizations.

nextToken -> (строка)

Маркер для пагинации результатов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API