get-organizations-access-report
Описание
Получает отчет о последнем доступе к сервисам для организаций, который был ранее сгенерирован с помощью операции `` GenerateOrganizationsAccessReport ``. Данная операция получает статус задания отчета и содержимое отчета.
В зависимости от параметров, которые вы передали при генерации отчета, возвращаемые данные могут содержать различную информацию. Для получения подробностей, см. GenerateOrganizationsAccessReport .
Для вызова этой операции необходимо войти в учетную запись управления в вашей организации. Для вашей корневой организации должны быть включены SCP. У вас должны быть разрешения для выполнения этой операции. Дополнительную информацию можно найти в разделе Уточнение разрешений с использованием данных о последнем доступе к сервису в Руководстве пользователя IAM.
Для каждого сервиса, к которому принципалы в аккаунте (корневой пользователь, пользователи IAM или роли IAM) могли получить доступ с помощью SCP, операция возвращает данные о последней попытке доступа. Если попытки не было, сервис указан без подробностей о последней попытке доступа к сервису. Если операция завершается ошибкой, возвращается причина ошибки.
По умолчанию список сортируется по имени пространства сервиса.
См. также: Документация API AWS
Синтаксис
get-organizations-access-report
--job-id <value>
[--max-items <value>]
[--marker <value>]
[--sort-key <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--job-id (строка)
--max-items (целое число)
Используйте только при постраничном выводе результатов, чтобы указать максимальное количество элементов, которое вы хотите получить в ответе. Если дополнительных элементов существует больше, чем максимальное указанное вами значение, элемент IsTruncated ответа true .
Если вы не включите этот параметр, количество элементов по умолчанию составляет 100. Обратите внимание, что IAM может вернуть меньше результатов, даже если доступно больше результатов. В этом случае элемент IsTruncated ответа возвращает true , а Marker содержит значение для включения в последующий вызов, которое указывает службе, откуда продолжить.
--marker (строка)
Marker в полученном ответе, чтобы указать, с какой точки следует начать следующий вызов.--sort-key (строка)
Ключ, используемый для сортировки результатов. Если вы выберете ключ namespace, результаты будут возвращены в алфавитном порядке. Если вы выберете ключ time, результаты будут отсортированы по дате и времени в числовом порядке.
Возможные значения:
SERVICE_NAMESPACE_ASCENDINGSERVICE_NAMESPACE_DESCENDINGLAST_AUTHENTICATED_TIME_ASCENDINGLAST_AUTHENTICATED_TIME_DESCENDING
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения перепишут значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное через JSON, так как строка будет воспринята буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включает отладку логирования.
--endpoint-url (строка)
Переопределяет значение по умолчанию URL команды на указанный URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Используйте определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/среды.
--version (строка)
Отображает версию этого инструмента.
--color (строка)
Включает/выключает вывод в цвете.
- включить
- выключить
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с сертификатами CA для проверки сертификатов SSL. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-педжер для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров входных данных CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию можно найти в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, подобные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. использование кавычек со строками в Руководстве пользователя AWS CLI.
Получение отчета о доступе
В следующем get-organizations-access-report примере отображается ранее сгенерированный отчет о доступе для сущности AWS Organizations. Для генерации отчета используйте команду generate-organizations-access-report.
aws iam get-organizations-access-report \
--job-id a8b6c06f-aaa4-8xmp-28bc-81da71836359
Вывод:
{
"JobStatus": "COMPLETED",
"JobCreationDate": "2019-09-30T06:53:36.187Z",
"JobCompletionDate": "2019-09-30T06:53:37.547Z",
"NumberOfServicesAccessible": 188,
"NumberOfServicesNotAccessed": 171,
"AccessDetails": [
{
"ServiceName": "Alexa for Business",
"ServiceNamespace": "a4b",
"TotalAuthenticatedEntities": 0
},
...
}
Дополнительную информацию см. в разделе Уточнение разрешений в AWS с использованием информации о последнем доступе в Руководстве пользователя AWS IAM.
Вывод
JobStatus -> (строка)
JobCreationDate -> (временная метка)
JobCompletionDate -> (временная метка)
Дата и время завершения или сбоя задачи сгенерированного отчета в формате ISO 8601.
Это поле равно null, если задача все еще выполняется, как указано значением статуса задачи IN_PROGRESS.
NumberOfServicesAccessible -> (целое число)
NumberOfServicesNotAccessed -> (целое число)
AccessDetails -> (список)
Объект, содержащий подробности о последней попытке доступа к сервису.
(структура)
Объект, содержащий подробности о последней попытке доступа к сервису Amazon Web Services принципом в отчете Организации. Принцип может быть пользователем IAM, ролью IAM или учетной записью корневого пользователя Amazon Web Services в отчете Организации.
Этот тип данных является элементом ответа операции GetOrganizationsAccessReport.
ServiceName -> (строка)
ServiceNamespace -> (строка)
Пространство имен сервиса, к которому была предпринята попытка доступа.
Чтобы узнать пространство имен сервиса, см. Действия, ресурсы и ключи условий для сервисов Amazon Web Services в Справочнике по авторизации сервисов . Выберите имя сервиса, чтобы просмотреть подробности для этого сервиса. В первом абзаце найдите префикс сервиса. Например, (service prefix: a4b) . Дополнительную информацию о пространствах имен сервисов см. в Общие справочники Amazon Web Services разделе Пространства имен сервисов Amazon Web Services.
Region -> (строка)
Регион, где произошла последняя попытка доступа к сервису.
Это поле равно null, если ни один принцип в отчете Организации не пытался получить доступ к сервису в период отслеживания.
EntityPath -> (строка)
Путь сущности Организации (корень, организационная единица или учетная запись), с которой последний раз был выполнен авторизованный доступ к сервису. Amazon Web Services не сообщает об авторизованных запросах.
Это поле равно null, если ни один принцип (пользователь IAM, роль IAM или корневой пользователь) в отчете Организации не пытался получить доступ к сервису в период отслеживания.
LastAuthenticatedTime -> (временная метка)
Дата и время последней попытки авторизованного доступа к сервису в формате ISO 8601. Amazon Web Services не сообщает об неавторизованных запросах.
Это поле равно null, если ни один принцип в отчете Организации не пытался получить доступ к сервису в период отслеживания.
TotalAuthenticatedEntities -> (целое число)
IsTruncated -> (булево)
Marker, чтобы получить больше элементов. Обратите внимание, что IAM может вернуть меньше, чем MaxItems результатов, даже если больше результатов доступны. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получили все результаты.Marker -> (строка)
IsTruncated равно true, этот элемент присутствует и содержит значение, которое следует использовать для параметра Marker в последующем запросе постраничной навигации.ErrorDetails -> (структура)
Содержит информацию о причине сбоя операции.
Этот тип данных используется как элемент ответа в операциях GetOrganizationsAccessReport , GetServiceLastAccessedDetails и GetServiceLastAccessedDetailsWithEntities.
Message -> (строка)
Code -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.