Spec-Zone.ru › AWS CLI v2

[ aws . macie2 ]

describe-buckets

Описание

Получает (запрашивает) статистические данные и другую информацию об одном или нескольких S3-ведёр, которые Amazon Macie отслеживает и анализирует для учётной записи.

См. также: Документация API AWS

describe-buckets является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько API-вызовов. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответ с постраничностью, аргумент --query должен извлечь данные из результатов следующих выражений запроса: buckets

Синтаксис

  describe-buckets
[--criteria <value>]
[--sort-criteria <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--criteria (карта)

Критерии для фильтрации результатов запроса.

ключ -> (строка)

значение -> (структура)

Указывает оператор, используемый в условии, основанном на свойстве, которое фильтрует результаты запроса для получения информации о S3-ведёрах.

eq -> (список)

Значение свойства совпадает (равно) указанному значению. Если вы указываете несколько значений, Amazon Macie использует логику ИЛИ для объединения значений.

(строка)

gt -> (целое число)

Значение свойства больше указанного значения.

gte -> (целое число)

Значение свойства больше или равно указанному значению.

lt -> (целое число)

Значение свойства меньше указанного значения.

lte -> (целое число)

Значение свойства меньше или равно указанному значению.

neq -> (список)

Значение свойства не совпадает (не равно) указанному значению. Если вы указываете несколько значений, Amazon Macie использует логику ИЛИ для объединения значений.

(строка)

prefix -> (строка)

Имя ведра начинается с указанного значения.

Сокращенный синтаксис:

KeyName1=eq=string,string,gt=long,gte=long,lt=long,lte=long,neq=string,string,prefix=string,KeyName2=eq=string,string,gt=long,gte=long,lt=long,lte=long,neq=string,string,prefix=string

Синтаксис JSON:

{"string": {
      "eq": ["string", ...],
      "gt": long,
      "gte": long,
      "lt": long,
      "lte": long,
      "neq": ["string", ...],
      "prefix": "string"
    }
  ...}

--sort-criteria (структура)

Критерии для сортировки результатов запроса.

имяАтрибута -> (строка)

Имя свойства ведра для сортировки результатов. Это значение может быть одним из следующих свойств, определяемых Amazon Macie как метаданные ведра: accountId, bucketName, classifiableObjectCount, classifiableSizeInBytes, objectCount, sensitivityScore или sizeInBytes.

порядокСортировки -> (строка)

Порядок сортировки результатов, основанный на значении, указанном свойством имяАтрибута. Допустимые значения: ASC, сортировать результаты в порядке возрастания; и DESC, сортировать результаты в порядке убывания.

Сокращенный синтаксис:

attributeName=string,orderBy=string

Синтаксис JSON:

{
  "attributeName": "string",
  "orderBy": "ASC"|"DESC"
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Маркер для указания начала постраничной обработки. Это NextToken из ранее обрезанного ответа.

Примеры использования см. в разделе Постраничность в Руководстве пользователя командной строки AWS.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-службы. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-службы, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-службы.

Примеры использования см. в разделе Постраничность в Руководстве пользователя командной строки AWS.

--max-items (целое число)

Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для продолжения постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничность в Руководстве пользователя командной строки AWS.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить постраничный вывод для cli.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с Руководством пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для запроса данных об одном или нескольких S3-ведёрах, которые Amazon Macie отслеживает и анализирует для вашей учётной записи

Следующий пример запроса запрашивает метаданные для всех S3-ведёр, имена которых начинаются с amzn-s3-demo-bucket и находятся в текущем регионе AWS.

aws macie2 describe-buckets \
    --criteria '{"bucketName":{"prefix":"amzn-s3-demo-bucket"}}'

Вывод:

{
    "buckets": [
        {
            "accountId": "123456789012",
            "allowsUnencryptedObjectUploads": "FALSE",
            "automatedDiscoveryMonitoringStatus": "MONITORED",
            "bucketArn": "arn:aws:s3:::amzn-s3-demo-bucket1",
            "bucketCreatedAt": "2020-05-18T19:54:00+00:00",
            "bucketName": "amzn-s3-demo-bucket1",
            "classifiableObjectCount": 13,
            "classifiableSizeInBytes": 1592088,
            "jobDetails": {
                "isDefinedInJob": "TRUE",
                "isMonitoredByJob": "TRUE",
                "lastJobId": "08c81dc4a2f3377fae45c9ddaEXAMPLE",
                "lastJobRunTime": "2024-08-19T14:55:30.270000+00:00"
            },
            "lastAutomatedDiscoveryTime": "2024-10-22T19:11:25.364000+00:00",
            "lastUpdated": "2024-10-25T07:33:06.337000+00:00",
            "objectCount": 13,
            "objectCountByEncryptionType": {
                "customerManaged": 0,
                "kmsManaged": 2,
                "s3Managed": 7,
                "unencrypted": 4,
                "unknown": 0
            },
            "publicAccess": {
                "effectivePermission": "NOT_PUBLIC",
                "permissionConfiguration": {
                    "accountLevelPermissions": {
                        "blockPublicAccess": {
                            "blockPublicAcls": true,
                            "blockPublicPolicy": true,
                            "ignorePublicAcls": true,
                            "restrictPublicBuckets": true
                        }
                    },
                    "bucketLevelPermissions": {
                        "accessControlList": {
                            "allowsPublicReadAccess": false,
                            "allowsPublicWriteAccess": false
                        },
                        "blockPublicAccess": {
                            "blockPublicAcls": true,
                            "blockPublicPolicy": true,
                            "ignorePublicAcls": true,
                            "restrictPublicBuckets": true
                        },
                        "bucketPolicy": {
                            "allowsPublicReadAccess": false,
                            "allowsPublicWriteAccess": false
                        }
                    }
                }
            },
            "region": "us-west-2",
            "replicationDetails": {
                "replicated": false,
                "replicatedExternally": false,
                "replicationAccounts": []
            },
            "sensitivityScore": 78,
            "serverSideEncryption": {
                "kmsMasterKeyId": null,
                "type": "NONE"
            },
            "sharedAccess": "NOT_SHARED",
            "sizeInBytes": 4549746,
            "sizeInBytesCompressed": 0,
            "tags": [
                {
                    "key": "Division",
                    "value": "HR"
                },
                {
                    "key": "Team",
                    "value": "Recruiting"
                }
            ],
            "unclassifiableObjectCount": {
                "fileType": 0,
                "storageClass": 0,
                "total": 0
            },
            "unclassifiableObjectSizeInBytes": {
                "fileType": 0,
                "storageClass": 0,
                "total": 0
            },
            "versioning": true
        },
        {
            "accountId": "123456789012",
            "allowsUnencryptedObjectUploads": "TRUE",
            "automatedDiscoveryMonitoringStatus": "MONITORED",
            "bucketArn": "arn:aws:s3:::amzn-s3-demo-bucket2",
            "bucketCreatedAt": "2020-11-25T18:24:38+00:00",
            "bucketName": "amzn-s3-demo-bucket2",
            "classifiableObjectCount": 8,
            "classifiableSizeInBytes": 133810,
            "jobDetails": {
                "isDefinedInJob": "TRUE",
                "isMonitoredByJob": "FALSE",
                "lastJobId": "188d4f6044d621771ef7d65f2EXAMPLE",
                "lastJobRunTime": "2024-07-09T19:37:11.511000+00:00"
            },
            "lastAutomatedDiscoveryTime": "2024-10-24T19:11:25.364000+00:00",
            "lastUpdated": "2024-10-25T07:33:06.337000+00:00",
            "objectCount": 8,
            "objectCountByEncryptionType": {
                "customerManaged": 0,
                "kmsManaged": 0,
                "s3Managed": 8,
                "unencrypted": 0,
                "unknown": 0
            },
            "publicAccess": {
                "effectivePermission": "NOT_PUBLIC",
                "permissionConfiguration": {
                    "accountLevelPermissions": {
                        "blockPublicAccess": {
                            "blockPublicAcls": true,
                            "blockPublicPolicy": true,
                            "ignorePublicAcls": true,
                            "restrictPublicBuckets": true
                        }
                    },
                    "bucketLevelPermissions": {
                        "accessControlList": {
                            "allowsPublicReadAccess": false,
                            "allowsPublicWriteAccess": false
                        },
                        "blockPublicAccess": {
                            "blockPublicAcls": true,
                            "blockPublicPolicy": true,
                            "ignorePublicAcls": true,
                            "restrictPublicBuckets": true
                        },
                        "bucketPolicy": {
                            "allowsPublicReadAccess": false,
                            "allowsPublicWriteAccess": false
                        }
                    }
                }
            },
            "region": "us-west-2",
            "replicationDetails": {
                "replicated": false,
                "replicatedExternally": false,
                "replicationAccounts": []
            },
            "sensitivityScore": 95,
            "serverSideEncryption": {
                "kmsMasterKeyId": null,
                "type": "AES256"
            },
            "sharedAccess": "EXTERNAL",
            "sizeInBytes": 175978,
            "sizeInBytesCompressed": 0,
            "tags": [
                {
                    "key": "Division",
                    "value": "HR"
                },
                {
                    "key": "Team",
                    "value": "Recruiting"
                }
            ],
            "unclassifiableObjectCount": {
                "fileType": 3,
                "storageClass": 0,
                "total": 3
            },
            "unclassifiableObjectSizeInBytes": {
                "fileType": 2999826,
                "storageClass": 0,
                "total": 2999826
            },
            "versioning": true
        }
    ]
}

Дополнительную информацию см. в разделе Фильтрация вашего инвентаризации S3-ведёр в Руководстве пользователя Amazon Macie.

Вывод

buckets -> (список)

Массив объектов, по одному для каждого совпадающего с критериями фильтра запроса ведра.

(структура)

Предоставляет статистические данные и другую информацию о ведре S3, которое отслеживает и анализирует Amazon Macie для вашей учетной записи. По умолчанию значения количества объектов и размера хранилища включают данные для частей объектов, которые являются результатом незавершенных многочастных загрузок. Для получения дополнительной информации см. Как Macie отслеживает безопасность данных Amazon S3 в руководстве пользователя Amazon Macie.

Если ошибка или проблема препятствуют Macie извлекать и обрабатывать метаданные из Amazon S3 для ведра или объектов ведра, значение свойства versioning равно false, а значение большинства других свойств равно null или UNKNOWN. Исключениями являются accountId, bucketArn, bucketCreatedAt, bucketName, lastUpdated и регион. Чтобы определить причину, обратитесь к значениям errorCode и errorMessage.

accountId -> (строка)

Уникальный идентификатор учетной записи Amazon Web Services, владеющей ведром.

allowsUnencryptedObjectUploads -> (строка)

Указывает, требует ли политика ведра для ведра шифрование объектов на стороне сервера, когда объекты добавляются в ведро. Возможные значения:

  • FALSE - Политика ведра требует шифрования новых объектов на стороне сервера. Запросы PutObject должны включать допустимый заголовок шифрования на стороне сервера.
  • TRUE - Ведро не имеет политики ведра или имеет политику ведра, которая не требует шифрования новых объектов на стороне сервера. Если политика ведра существует, она не требует, чтобы запросы PutObject включали допустимый заголовок шифрования на стороне сервера.
  • UNKNOWN - Amazon Macie не может определить, требует ли политика ведра шифрования новых объектов на стороне сервера.

Действительные заголовки шифрования на стороне сервера: x-amz-server-side-encryption со значением AES256 или aws:kms, и x-amz-server-side-encryption-customer-algorithm со значением AES256.

automatedDiscoveryMonitoringStatus -> (строка)

Указывает, настроено ли автоматическое обнаружение конфиденциальных данных для анализа объектов в ведре. Возможные значения: MONITORED, ведро включено в анализ; и NOT_MONITORED, ведро исключено из анализа. Если автоматическое обнаружение конфиденциальных данных отключено для вашей учетной записи, это значение равно NOT_MONITORED.

bucketArn -> (строка)

Amazon Resource Name (ARN) ведра.

bucketCreatedAt -> (метка времени)

Дата и время в формате UTC и расширенном ISO 8601, когда было создано ведро. Это значение также может указывать, когда изменения, такие как правки политики ведра, были в последний раз внесены в ведро.

bucketName -> (строка)

Имя ведра.

classifiableObjectCount -> (целое число)

Общее количество объектов, которые Amazon Macie может проанализировать в ведре. Эти объекты используют поддерживаемую категорию хранения и имеют расширение имени файла для поддерживаемого файла или формата хранения.

classifiableSizeInBytes -> (целое число)

Общий размер хранилища в байтах объектов, которые Amazon Macie может проанализировать в ведре. Эти объекты используют поддерживаемую категорию хранения и имеют расширение имени файла для поддерживаемого файла или формата хранения.

Если для ведра включена версия, Macie вычисляет это значение на основе размера последней версии каждого применимого объекта в ведре. Это значение не отражает размер хранилища всех версий каждого применимого объекта в ведре.

errorCode -> (строка)

Код ошибки или проблемы, которая помешала Amazon Macie извлечь и обработать информацию о ведре и объектах ведра. Возможные значения:

  • ACCESS_DENIED - Macie не имеет разрешения на получение информации. Например, ведро имеет ограничительную политику ведра, и Amazon S3 отклонил запрос.
  • BUCKET_COUNT_EXCEEDS_QUOTA - Получение и обработка информации превысила бы квоту на количество ведер, которые Macie отслеживает для учетной записи (10 000).

Если это значение равно null, Macie смогла извлечь и обработать информацию.

errorMessage -> (строка)

Краткое описание ошибки или проблемы (errorCode), которая помешала Amazon Macie получить и обработать информацию о ведре и объектах ведра. Это значение равно null, если Macie смогла получить и обработать информацию.

jobDetails -> (структура)

Указывает, настроен ли один раз или повторяющийся задачи классификации для анализа объектов в ведре, и, если да, подробности о недавно запущенной задаче.

isDefinedInJob -> (строка)

Указывает, настроены ли однажды или повторяющиеся задачи для анализа объектов в ведре. Возможные значения:

  • TRUE - Ведро явно включено в определение ведра (S3BucketDefinitionForJob) для одной или нескольких задач, и по крайней мере одна из этих задач имеет статус, отличный от CANCELLED. Или ведро соответствовало критериям ведра (S3BucketCriteriaForJob) для по крайней мере одной ранее запущенной задачи.
  • FALSE - Ведро не включено явно в определение ведра (S3BucketDefinitionForJob) для каких-либо задач, все задачи, которые явно включают ведро в свои определения ведер, имеют статус CANCELLED, или ведро не соответствовало критериям ведра (S3BucketCriteriaForJob) для каких-либо ранее запущенных задач.
  • UNKNOWN - Возникла ошибка при попытке Amazon Macie получить данные о задаче для ведра.

isMonitoredByJob -> (строка)

Указывает, настроены ли повторяющиеся задачи для анализа объектов в ведре. Возможные значения:

  • TRUE - Ведро явно включено в определение ведра (S3BucketDefinitionForJob) для одной или нескольких повторяющихся задач или ведро соответствует критериям ведра (S3BucketCriteriaForJob) для одной или нескольких повторяющихся задач. По крайней мере одна из этих задач имеет статус, отличный от CANCELLED.
  • FALSE - Ведро не включено явно в определение ведра (S3BucketDefinitionForJob) для каких-либо повторяющихся задач, ведро не соответствует критериям ведра (S3BucketCriteriaForJob) для каких-либо повторяющихся задач или все повторяющиеся задачи, настроенные для анализа данных в ведре, имеют статус CANCELLED.
  • UNKNOWN - Возникла ошибка при попытке Amazon Macie получить данные о задаче для ведра.

lastJobId -> (строка)

Уникальный идентификатор задачи, которая была запущена последней и настроена для анализа объектов в ведре, либо последний запуск повторяющейся задачи, либо единственный запуск задачи разового запуска.

Это значение обычно равно null, если значение свойства isDefinedInJob равно FALSE или UNKNOWN.

lastJobRunTime -> (метка времени)

Дата и время в формате UTC и расширенном ISO 8601, когда началась задача (lastJobId). Если задача является повторяющейся задачей, это значение указывает, когда начался последний запуск.

Это значение обычно равно null, если значение свойства isDefinedInJob равно FALSE или UNKNOWN.

lastAutomatedDiscoveryTime -> (метка времени)

Дата и время в формате UTC и расширенном ISO 8601, когда Amazon Macie в последний раз анализировал объекты в ведре во время выполнения автоматического обнаружения конфиденциальных данных. Это значение равно null, если этот анализ не проводился.

lastUpdated -> (метка времени)

Дата и время в формате UTC и расширенном ISO 8601, когда Amazon Macie в последний раз получил метаданные о ведре или объекте из Amazon S3 для ведра.

objectCount -> (целое число)

Общее количество объектов в ведре.

objectCountByEncryptionType -> (структура)

Общее количество объектов в ведре, сгруппированных по типу шифрования на стороне сервера. Это включает группировку, которая сообщает о общем количестве объектов, которые не зашифрованы или используют шифрование на стороне клиента.

customerManaged -> (целое число)

Общее количество объектов, которые зашифрованы с помощью предоставленных клиентом ключей. Объекты используют шифрование на стороне сервера с помощью предоставленных клиентом ключей (SSE-C).

kmsManaged -> (целое число)

Общее количество объектов, которые зашифрованы с помощью ключей KMS, управляемых Amazon Web Services или клиентом. Объекты используют двойное шифрование на стороне сервера или шифрование на стороне сервера с помощью ключей KMS (DSSE-KMS или SSE-KMS).

s3Managed -> (целое число)

Общее количество объектов, которые зашифрованы с помощью управляемых Amazon S3 ключей. Объекты используют шифрование на стороне сервера с помощью управляемых Amazon S3 ключей (SSE-S3).

unencrypted -> (целое число)

Общее количество объектов, которые используют шифрование на стороне клиента или не зашифрованы.

unknown -> (целое число)

Общее количество объектов, для которых у Amazon Macie нет текущих метаданных о шифровании. Macie не может предоставить текущие данные о настройках шифрования для этих объектов.

publicAccess -> (структура)

Указывает, доступен ли ведро публично в связи с комбинацией настроек разрешений, которые применяются к ведру, и предоставляет информацию об этих настройках.

effectivePermission -> (строка)

Указывает, доступен ли ведро публично в связи с комбинацией настроек разрешений, которые применяются к ведру. Возможные значения:

  • NOT_PUBLIC - Ведро недоступно публично.
  • PUBLIC - Ведро доступно публично.
  • UNKNOWN - Amazon Macie не может определить, доступно ли ведро публично.

permissionConfiguration -> (структура)

Настройки разрешений на уровне учетной записи и на уровне ведра для ведра.

accountLevelPermissions -> (структура)

Настройки разрешений на уровне учетной записи, которые применяются к ведру.

blockPublicAccess -> (структура)

Настройки блокировки публичного доступа для учетной записи Amazon Web Services, которой принадлежит ведро.

blockPublicAcls -> (булево)

Указывает, блокирует ли Amazon S3 списки управления доступом (ACL) общего доступа для ведра и объектов в ведре.

blockPublicPolicy -> (булево)

Указывает, блокирует ли Amazon S3 публичные политики ведра для ведра.

ignorePublicAcls -> (булево)

Указывает, игнорирует ли Amazon S3 публичные ACL для ведра и объектов в ведре.

restrictPublicBuckets -> (булево)

Указывает, ограничивает ли Amazon S3 публичные политики ведра для ведра.

bucketLevelPermissions -> (структура)

Настройки разрешений на уровне ведра для ведра.

accessControlList -> (структура)

Настройки разрешений списка управления доступом (ACL) для ведра. Это значение равно null, если для ведра не определен ACL.

allowsPublicReadAccess -> (булево)

Указывает, предоставляет ли ACL общественности права чтения для ведра.

allowsPublicWriteAccess -> (булево)

Указывает, предоставляет ли ACL общественности права записи для ведра.

blockPublicAccess -> (структура)

Настройки блокировки публичного доступа для ведра.

blockPublicAcls -> (булево)

Указывает, блокирует ли Amazon S3 списки управления доступом (ACL) общего доступа для ведра и объектов в ведре.

blockPublicPolicy -> (булево)

Указывает, блокирует ли Amazon S3 публичные политики ведра для ведра.

ignorePublicAcls -> (булево)

Указывает, игнорирует ли Amazon S3 публичные ACL для ведра и объектов в ведре.

restrictPublicBuckets -> (булево)

Указывает, ограничивает ли Amazon S3 публичные политики ведра для ведра.

bucketPolicy -> (структура)

Настройки разрешений политики ведра для ведра. Это значение равно null, если для ведра не определена политика ведра.

allowsPublicReadAccess -> (булево)

Указывает, разрешает ли политика ведра общественности доступ для чтения к ведру.

allowsPublicWriteAccess -> (булево)

Указывает, разрешает ли политика ведра общественности доступ для записи к ведру.

region -> (строка)

Регион Amazon Web Services, в котором размещено ведро.

replicationDetails -> (структура)

Указывает, настроено ли ведро для репликации одного или нескольких объектов в ведра для других учетных записей Amazon Web Services, и если да, то для каких.

replicated -> (булево)

Указывает, настроено ли ведро для репликации одного или нескольких объектов в любой пункт назначения.

replicatedExternally -> (булево)

Указывает, настроено ли ведро для репликации одного или нескольких объектов в ведро для учетной записи Amazon Web Services, которая не входит в вашу организацию Amazon Macie. Организация Amazon Macie — это набор учетных записей Macie, которые централизованно управляются как группа связанных учетных записей с помощью Organizations или по приглашению Macie.

replicationAccounts -> (список)

Массив идентификаторов учетных записей Amazon Web Services, по одному для каждой учетной записи Amazon Web Services, владеющей ведром, в которое настроено ведро для репликации одного или нескольких объектов.

(строка)

sensitivityScore -> (целое число)

Счет чувствительности для ведра, от -1 (ошибка классификации) до 100 (чувствительный).

Если автоматическое обнаружение чувствительных данных никогда не было включено для вашей учетной записи или было отключено для вашей организации или автономной учетной записи более 30 дней, возможные значения: 1, ведро пустое; или 50, ведро хранит объекты, но оно было исключено из недавних анализов.

serverSideEncryption -> (структура)

Настройки по умолчанию для шифрования на стороне сервера для ведра.

kmsMasterKeyId -> (строка)

Идентификатор Amazon Resource Name (ARN) или уникальный идентификатор (ID ключа) для ключа KMS, который по умолчанию используется для шифрования объектов, добавляемых в ведро. Это значение равно null, если ведро настроено на использование управляемого ключом Amazon S3 для шифрования новых объектов.

type -> (строка)

Алгоритм шифрования на стороне сервера, который по умолчанию используется для шифрования объектов, добавляемых в ведро. Возможные значения:

  • AES256 - Новые объекты используют шифрование SSE-S3. Они зашифрованы с помощью управляемого ключа Amazon S3.
  • aws:kms - Новые объекты используют шифрование SSE-KMS. Они зашифрованы с помощью ключа KMS (kmsMasterKeyId), либо управляемого ключа Amazon Web Services, либо управляемого клиентом ключа.
  • aws:kms:dsse - Новые объекты используют шифрование DSSE-KMS. Они зашифрованы с помощью ключа KMS (kmsMasterKeyId), либо управляемого ключа Amazon Web Services, либо управляемого клиентом ключа.
  • NONE - Настройки шифрования по умолчанию ведра не определяют поведение шифрования на стороне сервера для новых объектов.

sharedAccess -> (строка)

Указывает, разделено ли ведро с другой учетной записью Amazon Web Services, идентификатором доступа к источнику Amazon CloudFront (OAI) или управлением доступом к источнику CloudFront (OAC). Возможные значения:

  • EXTERNAL - Ведро разделено с одним или несколькими из следующего или любым сочетанием следующих: идентификатором доступа к источнику CloudFront (OAI), управлением доступом к источнику CloudFront (OAC) или учетной записью Amazon Web Services, которая не входит в вашу организацию Amazon Macie.
  • INTERNAL - Ведро разделено с одной или несколькими учетными записями Amazon Web Services, которые входят в вашу организацию Amazon Macie. Оно не разделено с идентификатором доступа к источнику CloudFront (OAI) или управлением доступом к источнику CloudFront (OAC).
  • NOT_SHARED - Ведро не разделено с другой учетной записью Amazon Web Services, идентификатором доступа к источнику Amazon CloudFront (OAI) или управлением доступом к источнику CloudFront (OAC).
  • UNKNOWN - Amazon Macie не смог оценить настройки совместного доступа для ведра.

Организация Amazon Macie — это набор учетных записей Macie, которые централизованно управляются как группа связанных учетных записей с помощью Organizations или по приглашению Macie.

sizeInBytes -> (длинное целое число)

Общий размер хранилища в байтах для ведра.

Если для ведра включена версия, Amazon Macie рассчитывает это значение на основе размера последней версии каждого объекта в ведре. Это значение не отражает размер хранилища всех версий каждого объекта в ведре.

sizeInBytesCompressed -> (длинное целое число)

Общий размер хранилища в байтах сжатых объектов (файлы .gz, .gzip, .zip) в ведре.

Если для ведра включена версия, Amazon Macie рассчитывает это значение на основе размера последней версии каждого соответствующего объекта в ведре. Это значение не отражает размер хранилища всех версий каждого соответствующего объекта в ведре.

tags -> (список)

Массив, который определяет метки (ключи и значения), связанные с ведром.

(структура)

Предоставляет информацию о тегах, связанных с ведром S3 или объектом. Каждый тег состоит из требуемого ключа тега и соответствующего значения тега.

key -> (строка)

Одна часть пары ключ-значение, которая образует тег. Ключ тега — это общая метка, которая служит категорией для более специфических значений тега.

value -> (строка)

Одна часть пары ключ-значение, которая образует тег. Значение тега выступает в качестве описателя для ключа тега. Значение тега может быть пустой строкой.

unclassifiableObjectCount -> (структура)

Общее количество объектов, которые Amazon Macie не может проанализировать в ведре. Эти объекты не используют поддерживаемую категорию хранения или не имеют расширения имени файла для поддерживаемого файла или формата хранения.

fileType -> (длинное целое число)

Общий размер хранилища (в байтах) или количество объектов, которые Amazon Macie не может проанализировать, потому что у объектов нет расширения имени файла для поддерживаемого файла или формата хранения.

storageClass -> (длинное целое число)

Общий размер хранилища (в байтах) или количество объектов, которые Amazon Macie не может проанализировать, потому что объекты используют недопустимую категорию хранения.

total -> (длинное целое число)

Общий размер хранилища (в байтах) или количество объектов, которые Amazon Macie не может проанализировать, потому что объекты используют недопустимую категорию хранения или не имеют расширения имени файла для поддерживаемого файла или формата хранения.

unclassifiableObjectSizeInBytes -> (структура)

Общий размер хранилища в байтах объектов, которые Amazon Macie не может проанализировать в ведре. Эти объекты не используют поддерживаемую категорию хранения или не имеют расширения имени файла для поддерживаемого файла или формата хранения.

fileType -> (длинное целое число)

Общий размер хранилища (в байтах) или количество объектов, которые Amazon Macie не может проанализировать, потому что у объектов нет расширения имени файла для поддерживаемого файла или формата хранения.

storageClass -> (длинное целое число)

Общий размер хранилища (в байтах) или количество объектов, которые Amazon Macie не может проанализировать, потому что объекты используют недопустимую категорию хранения.

total -> (длинное целое число)

Общий размер хранилища (в байтах) или количество объектов, которые Amazon Macie не может проанализировать, потому что объекты используют недопустимую категорию хранения или не имеют расширения имени файла для поддерживаемого файла или формата хранения.

versioning -> (булево)

Указывает, включена ли функция ведения версий для ведра.

nextToken -> (строка)

Строка, которую нужно использовать в последующем запросе для получения следующей страницы результатов в постраничном ответе. Это значение равно null, если дополнительных страниц нет.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API