get-service-last-accessed-details-with-entities
Описание
После генерации отчета о группе или политике с помощью операции GenerateServiceLastAccessedDetails, вы можете использовать параметр JobId в GetServiceLastAccessedDetailsWithEntities. Эта операция получает статус вашей задачи отчета и список сущностей, которые могли использовать разрешения группы или политики для доступа к указанной службе.
- Группа – для отчета о группе эта операция возвращает список пользователей в группе, которые могли использовать политики группы в попытке доступа к службе.
- Политика – для отчета о политике эта операция возвращает список сущностей (пользователей или ролей), которые могли использовать политику в попытке доступа к службе.
Вы также можете использовать эту операцию для отчетов о пользователях или ролях, чтобы получить данные об этих сущностях.
Если операция завершится неудачно, операция GetServiceLastAccessedDetailsWithEntities вернёт причину неудачи.
По умолчанию список связанных сущностей отсортирован по дате, причём самые последние действия отображаются первыми.
См. также: Документация API AWS
Синтаксис
get-service-last-accessed-details-with-entities
--job-id <value>
--service-namespace <value>
[--max-items <value>]
[--marker <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--job-id (строка)
GenerateServiceLastAccessedDetails.--service-namespace (строка)
Пространство имён службы Amazon Web Services. Укажите пространство имён службы, чтобы узнать, когда субъект IAM в последний раз пытался получить доступ к указанной службе.
Чтобы узнать пространство имён службы для службы, см. Действия, ресурсы и ключи условий для служб Amazon Web Services в Руководстве пользователя IAM. Выберите имя службы, чтобы просмотреть подробности этой службы. В первом абзаце найдите префикс службы. Например, (service prefix: a4b). Дополнительную информацию о пространствах имён служб см. в Общей справке Amazon Web Services.
--max-items (целое число)
Используйте только при постраничном выводе результатов, чтобы указать максимальное количество элементов в ответе. Если существуют дополнительные элементы за пределами указанного максимума, элемент ответа IsTruncated будет true.
Если вы не укажете этот параметр, количество элементов по умолчанию будет 100. Обратите внимание, что IAM может вернуть меньше результатов, даже если доступно больше результатов. В этом случае элемент ответа IsTruncated возвращает true, и Marker содержит значение для включения в последующий вызов, указывающее службе, откуда продолжить.
--marker (строка)
Marker в полученном ответе, чтобы указать, с какого места следует начать следующий вызов.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при предоставлении значения yaml-input выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии со службами AWS. Для каждого соединения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение по умолчанию, связанное с проверкой сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включить
- выключить
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.
--ca-bundle (строка)
Пакет сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 предполагает, что двоичные блоки предоставляются в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, вы должны установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.
За исключением случаев, когда указано иное, все примеры имеют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Чтобы получить отчет об доступе к службе с подробными сведениями о службе
Следующий пример get-service-last-accessed-details-with-entities получает отчёт, который содержит сведения о пользователях IAM и других сущностях, которые обращались к указанной службе. Для генерации отчета используйте команду generate-service-last-accessed-details. Чтобы получить список служб, доступ к которым осуществлялся с именами пространств, используйте get-service-last-accessed-details.
aws iam get-service-last-accessed-details-with-entities \
--job-id 78b6c2ba-d09e-6xmp-7039-ecde30b26916 \
--service-namespace lambda
Вывод:
{
"JobStatus": "COMPLETED",
"JobCreationDate": "2019-10-01T03:55:41.756Z",
"JobCompletionDate": "2019-10-01T03:55:42.533Z",
"EntityDetailsList": [
{
"EntityInfo": {
"Arn": "arn:aws:iam::123456789012:user/admin",
"Name": "admin",
"Type": "USER",
"Id": "AIDAIO2XMPLENQEXAMPLE",
"Path": "/"
},
"LastAuthenticated": "2019-09-30T23:02:00Z"
},
{
"EntityInfo": {
"Arn": "arn:aws:iam::123456789012:user/developer",
"Name": "developer",
"Type": "USER",
"Id": "AIDAIBEYXMPL2YEXAMPLE",
"Path": "/"
},
"LastAuthenticated": "2019-09-16T19:34:00Z"
}
]
}
Дополнительную информацию см. в разделе Уточнение разрешений в AWS с использованием информации о последнем доступе в Руководстве пользователя AWS IAM.
Вывод
JobStatus -> (строка)
JobCreationDate -> (метка времени)
JobCompletionDate -> (метка времени)
Дата и время завершения или отказа задания сгенерированного отчета в формате ISO 8601.
Это поле равно null, если задание всё ещё выполняется, как указано значением статуса задания IN_PROGRESS.
EntityDetailsList -> (список)
Объект EntityDetailsList, содержащий сведения о времени использования групповых или политических разрешений сущностью IAM (пользователем или ролью) в попытке доступа к указанной службе Amazon Web Services.
(структура)
Объект, содержащий сведения о последнем использовании сущностей IAM (пользователей или ролей) в попытке доступа к указанной службе Amazon Web Services.
Этот тип данных является элементом ответа в операции GetServiceLastAccessedDetailsWithEntities.
EntityInfo -> (структура)
Объект EntityInfo, содержащий сведения о сущности (пользователе или роли).
Arn -> (строка)
Идентификатор Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARN) в Справочнике по Amazon Web Services.
Name -> (строка)
Type -> (строка)
Id -> (строка)
Path -> (строка)
LastAuthenticated -> (метка времени)
Дата и время последней попытки аутентификации сущности для доступа к Amazon Web Services в формате ISO 8601. Amazon Web Services не сообщает об неудачных запросах.
Это поле имеет значение null, если никакие сущности IAM не пытались получить доступ к службе в течение периода отслеживания.
IsTruncated -> (логическое значение)
Marker, чтобы получить больше элементов. Обратите внимание, что IAM может вернуть меньше, чем MaxItems результатов, даже если доступны больше результатов. Мы рекомендуем проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получаете все свои результаты.Marker -> (строка)
IsTruncated имеет значение true, этот элемент присутствует и содержит значение, которое следует использовать для параметра Marker в последующем запросе пагинации.Error -> (структура)
Объект, содержащий информацию о причине сбоя операции.
Message -> (строка)
Code -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.