Spec-Zone.ru › AWS CLI v2

[ aws . macie2 ]

get-findings

Описание

Получает подробные сведения об одном или нескольких результатах поиска.

См. также: Документация API AWS

Синтаксис

  get-findings
--finding-ids <value>
[--sort-criteria <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--finding-ids (список)

Массив строк, содержащий уникальные идентификаторы результатов поиска для получения. В массив можно включить до 50 уникальных идентификаторов.

(строка)

Синтаксис:

"string" "string" ...

--sort-criteria (структура)

Критерии для сортировки результатов запроса.

attributeName -> (строка)

Имя свойства, по которому сортировать результаты. Допустимые значения: count, createdAt, policyDetails.action.apiCallDetails.firstSeen, policyDetails.action.apiCallDetails.lastSeen, resourcesAffected, severity.score, type и updatedAt.

orderBy -> (строка)

Порядок сортировки результатов на основе значения свойства, указанного в свойстве attributeName. Допустимые значения: ASC (сортировка в порядке возрастания) и DESC (сортировка в порядке убывания).

Сокращенный синтаксис:

attributeName=string,orderBy=string

Синтаксис JSON:

{
  "attributeName": "string",
  "orderBy": "ASC"|"DESC"
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, полученные из JSON. Невозможно передавать произвольные двоичные значения с помощью значения JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение по умолчанию или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, происходит валидация входных данных команды и возвращается пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включает отладку регистрации.

--endpoint-url (строка)

Переопределяет URL по умолчанию для команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображает версию этого инструмента.

--color (строка)

Включает/отключает цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Файл с набором сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 предполагает, что двоичные блоки предоставляются как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурируемого cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода CLI.

Вывод

findings -> (список)

Массив объектов, по одному для каждого результата, соответствующего критериям, указанным в запросе.

(структура)

Предоставляет подробные сведения о результате.

accountId -> (строка)

Уникальный идентификатор учетной записи Amazon Web Services, к которой относится результат. Как правило, это учетная запись, владеющая затронутым ресурсом.

archived -> (булево)

Указывает, архивирован (подавляется) ли результат.

category -> (строка)

Категория результата. Возможные значения: CLASSIFICATION (для результатов о конфиденциальных данных) и POLICY (для результатов о политике).

classificationDetails -> (структура)

Подробные сведения о результате по конфиденциальным данным. Это значение равно null для результата о политике.

detailedResultsLocation -> (строка)

Путь к папке или файлу в Amazon S3, содержащему соответствующий результат обнаружения конфиденциальных данных для результата. Если результат относится к большому архиву или сжатому файлу, это значение — путь к папке. В противном случае это значение — путь к файлу.

jobArn -> (строка)

Amazon Resource Name (ARN) задачи классификации, которая сгенерировала результат. Это значение равно null, если источником результата (originType) является AUTOMATED_SENSITIVE_DATA_DISCOVERY.

jobId -> (строка)

Уникальный идентификатор задачи классификации, которая сгенерировала результат. Это значение равно null, если источником результата (originType) является AUTOMATED_SENSITIVE_DATA_DISCOVERY.

originType -> (строка)

Указывает, как Amazon Macie обнаружила конфиденциальные данные, которые породили результат. Возможные значения: SENSITIVE_DATA_DISCOVERY_JOB (для задачи классификации) и AUTOMATED_SENSITIVE_DATA_DISCOVERY (для автоматического обнаружения конфиденциальных данных).

result -> (структура)

Статус и другие подробности результата.

additionalOccurrences -> (булево)

Указывает, обнаружил ли Amazon Macie дополнительные случаи конфиденциальных данных в объекте S3. Результат включает данные местоположения для максимум 15 случаев конфиденциальных данных.

Это значение может помочь определить, стоит ли исследовать дополнительные случаи конфиденциальных данных в объекте. Для этого можно обратиться к соответствующему результату обнаружения конфиденциальных данных для результата (classificationDetails.detailedResultsLocation).

customDataIdentifiers -> (структура)

Пользовательские идентификаторы данных, которые обнаружили конфиденциальные данные, и количество случаев обнаружения этих данных.

detections -> (список)

Пользовательские идентификаторы данных, которые обнаружили данные, и количество случаев обнаружения данных каждым идентификатором.

(структура)

Предоставляет информацию о пользовательском идентификаторе данных, который сгенерировал результат о конфиденциальных данных, и о конфиденциальных данных, которые он обнаружил для результата.

arn -> (строка)

Уникальный идентификатор пользовательского идентификатора данных.

count -> (целое число)

Общее количество случаев конфиденциальных данных, обнаруженных пользовательским идентификатором данных.

name -> (строка)

Название пользовательского идентификатора данных.

occurrences -> (структура)

Местоположение от 1 до 15 случаев конфиденциальных данных, обнаруженных пользовательским идентификатором данных. Результат включает данные местоположения для максимум 15 случаев конфиденциальных данных.

cells -> (список)

Массив объектов, по одному для каждого случая конфиденциальных данных в электронной таблице Microsoft Excel, файле CSV или файле TSV. Это значение равно null для всех других типов файлов.

Каждый объект Cell указывает ячейку или поле, содержащее конфиденциальные данные.

(структура)

Указывает местоположение случая конфиденциальных данных в электронной таблице Microsoft Excel, файле CSV или файле TSV.

cellReference -> (строка)

Местоположение ячейки в виде абсолютной ссылки на ячейку, например Sheet2!C5 для ячейки C5 на листе Sheet2 в электронной таблице Microsoft Excel. Это значение равно null для файлов CSV и TSV.

column -> (целое число)

Номер столбца, содержащего конфиденциальные данные. Для электронной таблицы Microsoft Excel это значение соответствует алфавитным символам идентификатора столбца, например: 1 для столбца A, 2 для столбца B и т. д.

columnName -> (строка)

Название столбца, содержащего конфиденциальные данные, если доступно.

row -> (целое число)

Номер строки, содержащей конфиденциальные данные.

lineRanges -> (список)

Массив объектов, по одному для каждого случая конфиденциальных данных в сообщении электронной почты или текстовом файле, отличном от двоичного, например HTML, TXT или XML. Каждый объект Range указывает строку или диапазон строк, содержащих конфиденциальные данные, и позицию данных в указанной строке или строках.

Это значение часто равно null для типов файлов, которые поддерживаются объектами Cell, Page или Record. Исключение составляют расположение конфиденциальных данных в: неструктурированных разделах в противном случае структурированного файла, таких как комментарий в файле; повреждённый файл, который Amazon Macie анализирует как обычный текст; и CSV или TSV файл, у которого есть какие-либо имена столбцов, содержащие конфиденциальные данные.

(структура)

Указывает местоположение случая конфиденциальных данных в сообщении электронной почты или текстовом файле, отличном от двоичного, например HTML, TXT или XML.

end -> (целое число)

Количество строк с начала файла до конца конфиденциальных данных.

start -> (целое число)

Количество строк с начала файла до начала конфиденциальных данных.

startColumn -> (целое число)

Количество символов, включая пробелы и начиная с 1, с начала первой строки, содержащей конфиденциальные данные (start) до начала конфиденциальных данных.

offsetRanges -> (список)

Зарезервировано для будущего использования.

(структура)

Указывает местоположение случая конфиденциальных данных в сообщении электронной почты или текстовом файле, отличном от двоичного, например HTML, TXT или XML.

end -> (целое число)

Количество строк с начала файла до конца конфиденциальных данных.

start -> (целое число)

Количество строк с начала файла до начала конфиденциальных данных.

startColumn -> (целое число)

Количество символов, включая пробелы и начиная с 1, с начала первой строки, содержащей конфиденциальные данные (start) до начала конфиденциальных данных.

pages -> (список)

Массив объектов, по одному для каждого случая конфиденциальных данных в файле Adobe Portable Document Format. Это значение равно null для всех других типов файлов.

Каждый объект Page указывает страницу, содержащую конфиденциальные данные.

(структура)

Указывает местоположение случая конфиденциальных данных в файле Adobe Portable Document Format.

lineRange -> (структура)

Зарезервировано для будущего использования.

end -> (целое число)

Количество строк с начала файла до конца конфиденциальных данных.

start -> (целое число)

Количество строк с начала файла до начала конфиденциальных данных.

startColumn -> (целое число)

Количество символов, включая пробелы и начиная с 1, с начала первой строки, содержащей конфиденциальные данные (start) до начала конфиденциальных данных.

offsetRange -> (структура)

Зарезервировано для будущего использования.

end -> (целое число)

Количество строк с начала файла до конца конфиденциальных данных.

start -> (целое число)

Количество строк с начала файла до начала конфиденциальных данных.

startColumn -> (целое число)

Количество символов, включая пробелы и начиная с 1, с начала первой строки, содержащей конфиденциальные данные (start) до начала конфиденциальных данных.

pageNumber -> (целое число)

Номер страницы, содержащей конфиденциальные данные.

records -> (список)

Массив объектов, по одному для каждого случая конфиденциальных данных в контейнере Apache Avro, файле Apache Parquet, файле JSON или файле JSON Lines. Это значение равно null для всех других типов файлов.

Для контейнера Avro или файла Parquet каждый объект Record указывает индекс записи и путь к полю в записи, содержащем конфиденциальные данные. Для файла JSON или JSON Lines каждый объект Record указывает путь к полю или массиву, содержащему конфиденциальные данные. Для файла JSON Lines он также указывает индекс строки, содержащей данные.

(структура)

Указывает местоположение случая конфиденциальных данных в контейнере Apache Avro, файле Apache Parquet, файле JSON или файле JSON Lines.

jsonPath -> (строка)

Путь в виде выражения JSONPath к конфиденциальным данным. Для контейнера Avro или файла Parquet это путь к полю в записи (recordIndex), содержащему данные. Для файла JSON или JSON Lines это путь к полю или массиву, содержащему данные. Если данные — значение в массиве, путь также указывает, какое значение содержит данные.

Если Amazon Macie обнаруживает конфиденциальные данные в имени любого элемента в пути, Macie опускает это поле. Если имя элемента превышает 240 символов, Macie усекает имя, удаляя символы с начала имени. Если полученный полный путь превышает 250 символов, Macie также усекает путь, начиная с первого элемента в пути, пока путь не будет содержать не более 250 символов.

recordIndex -> (целое число)

Для контейнера Avro или файла Parquet индекс записи, начиная с 0, для записи, содержащей конфиденциальные данные. Для файла JSON Lines индекс строки, начиная с 0, для строки, содержащей данные. Для файлов JSON это значение всегда равно 0.

totalCount -> (целое число)

Общее количество случаев данных, обнаруженных пользовательскими идентификаторами данных и породивших результат.

mimeType -> (строка)

Тип содержимого в формате MIME, к которому относится результат. Например, application/gzip для сжатого архива GNU Gzip или application/pdf для файла Adobe Portable Document Format.

sensitiveData -> (список)

Категория, типы и количество вхождений конфиденциальных данных, которые привели к обнаружению.

(структура)

Предоставляет информацию о категории, типах и количестве вхождений конфиденциальных данных, которые привели к обнаружению конфиденциальных данных.

category -> (строка)

Категория обнаруженных конфиденциальных данных. Например: CREDENTIALS, для данных учетных данных, таких как закрытые ключи или секретные ключи доступа к Amazon Web Services; FINANCIAL_INFORMATION, для финансовых данных, таких как номера кредитных карт; или PERSONAL_INFORMATION, для персональных медицинских данных, таких как идентификационные номера медицинских страховок, или персональной идентификационной информации, такой как номера паспортов.

detections -> (список)

Массив объектов, по одному для каждого типа обнаруженных конфиденциальных данных. Каждый объект сообщает о количестве вхождений конкретного типа обнаруженных конфиденциальных данных и местоположении до 15 таких вхождений.

(структура)

Предоставляет информацию о типе обнаруженных конфиденциальных данных, которые были обнаружены управляемым идентификатором данных и привели к обнаружению конфиденциальных данных.

count -> (целое число)

Общее количество вхождений типа обнаруженных конфиденциальных данных.

occurrences -> (структура)

Местоположение 1-15 вхождений обнаруженных конфиденциальных данных. Обнаружение включает данные о местоположении не более чем для 15 вхождений конфиденциальных данных.

cells -> (список)

Массив объектов, по одному для каждого вхождения конфиденциальных данных в рабочую книгу Microsoft Excel, CSV-файл или TSV-файл. Для всех других типов файлов это значение равно null.

Каждый объект Cell указывает ячейку или поле, содержащее конфиденциальные данные.

(структура)

Указывает местоположение вхождения конфиденциальных данных в рабочей книге Microsoft Excel, CSV-файле или TSV-файле.

cellReference -> (строка)

Местоположение ячейки в виде абсолютной ссылки на ячейку, например Sheet2!C5 для ячейки C5 на листе Sheet2 в рабочей книге Microsoft Excel. Для CSV- и TSV-файлов это значение равно null.

column -> (целое число)

Номер столбца, содержащего конфиденциальные данные. Для рабочей книги Microsoft Excel это значение соответствует буквенному обозначению идентификатора столбца, например: 1 для столбца A, 2 для столбца B и т. д.

columnName -> (строка)

Имя столбца, содержащего конфиденциальные данные, если доступно.

row -> (целое число)

Номер строки, содержащей конфиденциальные данные.

lineRanges -> (список)

Массив объектов, по одному для каждого вхождения конфиденциальных данных в сообщении электронной почты или текстовом файле без бинарного формата, таком как HTML, TXT или XML. Каждый объект Range указывает строку или диапазон строк, содержащих конфиденциальные данные, и положение данных в указанной строке или строках.

Это значение часто равно null для типов файлов, которые поддерживаются объектами Cell, Page или Record. Исключениями являются местоположение конфиденциальных данных в: неструктурированных разделах в противном случае структурированного файла, таких как комментарий в файле; некорректном файле, который Amazon Macie анализирует как обычный текст; и CSV- или TSV-файле, имеющем имена столбцов, содержащие конфиденциальные данные.

(структура)

Указывает местоположение вхождения конфиденциальных данных в сообщении электронной почты или текстовом файле без бинарного формата, таком как HTML, TXT или XML.

end -> (целое число)

Номер строк от начала файла до конца конфиденциальных данных.

start -> (целое число)

Номер строк от начала файла до начала конфиденциальных данных.

startColumn -> (целое число)

Количество символов, включая пробелы и начиная с 1, от начала первой строки, содержащей конфиденциальные данные (start) до начала самих конфиденциальных данных.

offsetRanges -> (список)

Зарезервировано для будущих применений.

(структура)

Указывает местоположение вхождения конфиденциальных данных в сообщении электронной почты или текстовом файле без бинарного формата, таком как HTML, TXT или XML.

end -> (целое число)

Номер строк от начала файла до конца конфиденциальных данных.

start -> (целое число)

Номер строк от начала файла до начала конфиденциальных данных.

startColumn -> (целое число)

Количество символов, включая пробелы и начиная с 1, от начала первой строки, содержащей конфиденциальные данные (start) до начала самих конфиденциальных данных.

pages -> (список)

Массив объектов, по одному для каждого вхождения конфиденциальных данных в файле Adobe Portable Document Format. Для всех других типов файлов это значение равно null.

Каждый объект Page указывает страницу, содержащую конфиденциальные данные.

(структура)

Указывает местоположение вхождения конфиденциальных данных в файле Adobe Portable Document Format.

lineRange -> (структура)

Зарезервировано для будущих применений.

end -> (целое число)

Номер строк от начала файла до конца конфиденциальных данных.

start -> (целое число)

Номер строк от начала файла до начала конфиденциальных данных.

startColumn -> (целое число)

Количество символов, включая пробелы и начиная с 1, от начала первой строки, содержащей конфиденциальные данные (start) до начала самих конфиденциальных данных.

offsetRange -> (структура)

Зарезервировано для будущих применений.

end -> (целое число)

Номер строк от начала файла до конца конфиденциальных данных.

start -> (целое число)

Номер строк от начала файла до начала конфиденциальных данных.

startColumn -> (целое число)

Количество символов, включая пробелы и начиная с 1, от начала первой строки, содержащей конфиденциальные данные (start) до начала самих конфиденциальных данных.

pageNumber -> (целое число)

Номер страницы, содержащей конфиденциальные данные.

records -> (список)

Массив объектов, по одному для каждого вхождения конфиденциальных данных в контейнер Apache Avro, файле Apache Parquet, JSON-файле или JSON Lines-файле. Для всех других типов файлов это значение равно null.

Для контейнера Avro или файла Parquet каждый объект Record указывает индекс записи и путь к полю в записи, содержащем конфиденциальные данные. Для JSON- или JSON Lines-файла каждый объект Record указывает путь к полю или массиву, содержащему конфиденциальные данные. Для JSON Lines-файла также указывается индекс строки, содержащей данные.

(структура)

Указывает местоположение вхождения конфиденциальных данных в контейнер Apache Avro, файле Apache Parquet, JSON-файле или JSON Lines-файле.

jsonPath -> (строка)

Путь в виде выражения JSONPath к конфиденциальным данным. Для контейнера Avro или файла Parquet это путь к полю в записи (recordIndex), содержащей данные. Для JSON- или JSON Lines-файла это путь к полю или массиву, содержащему данные. Если данные являются значением в массиве, путь также указывает, какое значение содержит данные.

Если Amazon Macie обнаруживает конфиденциальные данные в имени любого элемента в пути, Macie пропускает это поле. Если имя элемента превышает 240 символов, Macie обрезает имя, удаляя символы с начала имени. Если полученный полный путь превышает 250 символов, Macie также обрезает путь, начиная с первого элемента в пути, до тех пор, пока путь не будет содержать 250 или меньше символов.

recordIndex -> (целое число)

Для контейнера Avro или файла Parquet — индекс записи, начиная с 0, для записи, содержащей конфиденциальные данные. Для JSON Lines-файла — индекс строки, начиная с 0, для строки, содержащей данные. Для JSON-файлов это значение всегда равно 0.

type -> (строка)

Тип обнаруженных конфиденциальных данных. Например, AWS_CREDENTIALS, PHONE_NUMBER или ADDRESS.

totalCount -> (целое число)

Общее количество вхождений обнаруженных конфиденциальных данных.

sizeClassified -> (целое число)

Общий размер данных, к которым относится обнаружение, в байтах.

status -> (структура)

Статус обнаружения.

code -> (строка)

Статус обнаружения. Возможные значения:

  • COMPLETE - Amazon Macie успешно завершила анализ объекта S3, к которому относится обнаружение.
  • PARTIAL - Macie проанализировала только подмножество данных в объекте S3, к которому относится обнаружение. Например, объект является архивным файлом, содержащим файлы в неподдерживаемом формате.
  • SKIPPED - Macie не смогла проанализировать объект S3, к которому относится обнаружение. Например, объект является файлом, использующим неподдерживаемый формат.

reason -> (строка)

Краткое описание статуса обнаружения. Это значение равно null, если статус (код) обнаружения равен COMPLETE.

Amazon Macie использует это значение, чтобы сообщить вам об ошибках, предупреждениях или соображениях, которые могут повлиять на ваш анализ обнаружения и затронутого объекта S3. Возможные значения:

  • ARCHIVE_CONTAINS_UNPROCESSED_FILES - Объект является архивным файлом, и Macie извлекла и проанализировала только некоторые или ни одного из файлов в архиве. Чтобы определить, какие файлы проанализировала Macie, если таковые имеются, обратитесь к соответствующему результату обнаружения конфиденциальных данных для обнаружения (classificationDetails.detailedResultsLocation).
  • ARCHIVE_EXCEEDS_SIZE_LIMIT - Объект является архивным файлом, общий размер хранилища которого превышает лимит размера для этого типа архива.
  • ARCHIVE_NESTING_LEVEL_OVER_LIMIT - Объект является архивным файлом, уровень вложенности которого превышает лимит максимального уровня вложенности, который Macie анализирует для этого типа архива.
  • ARCHIVE_TOTAL_BYTES_EXTRACTED_OVER_LIMIT - Объект является архивным файлом, который превышает лимит максимального количества данных, извлеченных и проанализированных Macie для этого типа архива.
  • ARCHIVE_TOTAL_DOCUMENTS_PROCESSED_OVER_LIMIT - Объект является архивным файлом, содержащим более максимального количества файлов, которые Macie извлекает и анализирует для этого типа архива.
  • FILE_EXCEEDS_SIZE_LIMIT - Размер хранилища объекта превышает лимит размера для этого типа файла.
  • INVALID_ENCRYPTION - Объект зашифрован с использованием шифрования на серверной стороне, но Macie не имеет разрешения на использование ключа. Macie не может расшифровать и проанализировать объект.
  • INVALID_KMS_KEY - Объект зашифрован с помощью ключа KMS, который был отключен или удаляется. Macie не может расшифровать и проанализировать объект.
  • INVALID_OBJECT_STATE - Объект не использует поддерживаемую Amazon S3 хранилищную категорию.
  • JSON_NESTING_LEVEL_OVER_LIMIT - Объект содержит данные JSON, а уровень вложенности данных превышает лимит для количества уровней вложенности, которые Macie анализирует для этого типа файла.
  • MALFORMED_FILE - Объект является поврежденным или некорректным файлом. При попытке определить тип файла или извлечь данные из файла Macie произошла ошибка.
  • MALFORMED_OR_FILE_SIZE_EXCEEDS_LIMIT - Объект является файлом Microsoft Office, который поврежден или превышает лимит размера для этого типа файла. Если файл поврежден, Macie произошла ошибка при попытке извлечения данных из файла.
  • NO_SUCH_BUCKET_AVAILABLE - Объект находился в ведре, которое было удалено незадолго до или во время попытки анализа объекта Macie.
  • OBJECT_VERSION_MISMATCH - Объект был изменен во время его анализа Macie.
  • OOXML_UNCOMPRESSED_RATIO_EXCEEDS_LIMIT - Объект является файлом Office Open XML, коэффициент сжатия которого превышает лимит сжатия для этого типа файла.
  • OOXML_UNCOMPRESSED_SIZE_EXCEEDS_LIMIT - Объект является файлом Office Open XML, размер которого превышает лимит размера для этого типа файла.
  • PERMISSION_DENIED - Macie не имеет разрешения на доступ к объекту. Параметры разрешений объекта не позволяют Macie проанализировать объект.
  • SOURCE_OBJECT_NO_LONGER_AVAILABLE - Объект был удален незадолго до или во время попытки анализа его Macie.
  • TIME_CUT_OFF_REACHED - Macie начала анализ объекта, но дополнительный анализ превысил лимит времени на анализ объекта.
  • UNABLE_TO_PARSE_FILE - Объект является файлом, содержащим структурированные данные, и при попытке разбора данных произошла ошибка Macie.
  • UNSUPPORTED_FILE_TYPE_EXCEPTION - Объект является файлом, использующим неподдерживаемый формат файла или хранилища.

Дополнительную информацию о квотах, поддерживаемых хранилищных категориях и поддерживаемых форматах файлов и хранилищ см. в Руководстве пользователя Amazon Macie в разделе Квоты и Поддерживаемые хранилищные категории и форматы.

count -> (длинное целое)

Общее количество появлений обнаружения. Для обнаружений конфиденциальных данных это значение всегда равно 1. Все обнаружения конфиденциальных данных считаются уникальными.

createdAt -> (временная метка)

Дата и время (в формате UTC и расширенного ISO 8601) создания обнаружения Amazon Macie.

description -> (строка)

Описание обнаружения.

id -> (строка)

Уникальный идентификатор обнаружения. Это случайная строка, которую Amazon Macie генерирует и присваивает обнаружению при его создании.

partition -> (строка)

Раздел Amazon Web Services, в котором Amazon Macie создало обнаружение.

policyDetails -> (структура)

Подробности выявленного нарушения политики. Это значение равно null для выявленного нарушения конфиденциальных данных.

action -> (структура)

Действие, которое привело к выявлению нарушения.

actionType -> (строка)

Тип действия, произошедшего в отношении затронутого ресурса. Это значение обычно AWS_API_CALL, что указывает на то, что сущность вызвала операцию API для ресурса.

apiCallDetails -> (структура)

Подробности вызова операции API, которую сущность вызвала для затронутого ресурса, если значение свойства actionType равно AWS_API_CALL.

api -> (строка)

Название операции, которая была вызвана последней и привела к выявлению нарушения.

apiServiceName -> (строка)

URL сервиса Amazon Web Services, предоставляющего операцию, например: s3.amazonaws.com.

firstSeen -> (временная метка)

Первая дата и время (в формате UTC и расширенного ISO 8601), когда была вызвана любая операция и привела к выявлению нарушения.

lastSeen -> (временная метка)

Наиболее недавняя дата и время (в формате UTC и расширенного ISO 8601), когда указанная операция (api) была вызвана и привела к выявлению нарушения.

actor -> (структура)

Сущность, которая выполнила действие, приведшее к выявлению нарушения.

domainDetails -> (структура)

Имя домена устройства, которое сущность использовала для выполнения действия над затронутым ресурсом.

domainName -> (строка)

Название домена.

ipAddressDetails -> (структура)

IP-адрес и связанные данные об устройстве, которое сущность использовала для выполнения действия над затронутым ресурсом. Данные могут включать информацию о владельце и географическом местоположении IP-адреса.

ipAddressV4 -> (строка)

IP-адрес версии 4 (IPv4) устройства.

ipCity -> (структура)

Город, откуда произошел IP-адрес.

name -> (строка)

Название города.

ipCountry -> (структура)

Страна, откуда произошел IP-адрес.

code -> (строка)

Двухбуквенный код в формате ISO 3166-1 alpha-2 для страны происхождения IP-адреса. Например, US для США.

name -> (строка)

Название страны, откуда произошел IP-адрес.

ipGeoLocation -> (структура)

Географические координаты местоположения, откуда произошел IP-адрес.

lat -> (двойное)

Координата широты местоположения, округлённая до четырёх десятичных знаков.

lon -> (двойное)

Координата долготы местоположения, округлённая до четырёх десятичных знаков.

ipOwner -> (структура)

Зарегистрированный владелец IP-адреса.

asn -> (строка)

Номер автономной системы (ASN) для автономной системы, которая включала IP-адрес.

asnOrg -> (строка)

Идентификатор организации, связанный с номером автономной системы (ASN) для автономной системы, которая включала IP-адрес.

isp -> (строка)

Название интернет-провайдера (ISP), который владел IP-адресом.

org -> (строка)

Название организации, которая владела IP-адресом.

userIdentity -> (структура)

Тип и другие характеристики сущности, которая выполнила действие над затронутым ресурсом. Это значение равно null, если действие было выполнено анонимной (неавторизованной) сущностью.

assumedRole -> (структура)

Если действие было выполнено с временными учетными данными безопасности, полученными с помощью операции AssumeRole API службы Security Token Service (STS), идентификаторы, контекст сеанса и другие детали личности.

accessKeyId -> (строка)

Идентификатор ключа доступа Amazon Web Services, который идентифицирует учетные данные.

accountId -> (строка)

Уникальный идентификатор учетной записи Amazon Web Services, которая владеет сущностью, которая использовалась для получения учетных данных.

arn -> (строка)

Amazon Resource Name (ARN) сущности, которая использовалась для получения учетных данных.

principalId -> (строка)

Уникальный идентификатор сущности, которая использовалась для получения учетных данных.

sessionContext -> (структура)

Подробности сеанса, который был создан для учетных данных, включая сущность, которая выпустила сеанс.

attributes -> (структура)

Дата и время выдачи учетных данных, а также то, были ли учетные данные аутентифицированы с помощью устройства многофакторной аутентификации (MFA).

creationDate -> (временная метка)

Дата и время (в формате UTC и ISO 8601) выдачи учетных данных.

mfaAuthenticated -> (булево)

Указывает, были ли учетные данные аутентифицированы с помощью устройства многофакторной аутентификации (MFA).

sessionIssuer -> (структура)

Источник и тип учетных данных, которые были выданы сущности.

accountId -> (строка)

Уникальный идентификатор учетной записи Amazon Web Services, которая владеет сущностью, которая использовалась для получения учетных данных.

arn -> (строка)

Amazon Resource Name (ARN) исходной учетной записи, пользователя IAM или роли, которые использовались для получения учетных данных.

principalId -> (строка)

Уникальный идентификатор сущности, которая использовалась для получения учетных данных.

type -> (строка)

Источник временных учетных данных безопасности, таких как Root, IAMUser или Role.

userName -> (строка)

Имя или псевдоним пользователя или роли, которые выпустили сеанс. Это значение равно null, если учетные данные были получены от корневой учетной записи, у которой нет псевдонима.

awsAccount -> (структура)

Если действие было выполнено с использованием учетных данных другой учетной записи Amazon Web Services, детали этой учетной записи.

accountId -> (строка)

Уникальный идентификатор учетной записи Amazon Web Services.

principalId -> (строка)

Уникальный идентификатор сущности, которая выполнила действие.

awsService -> (структура)

Если действие было выполнено учетной записью Amazon Web Services, принадлежащей сервису Amazon Web Services, имя сервиса.

invokedBy -> (строка)

Имя сервиса Amazon Web Services, который выполнил действие.

federatedUser -> (структура)

Если действие было выполнено с временными учетными данными безопасности, полученными с помощью операции GetFederationToken API службы Security Token Service (STS), идентификаторы, контекст сеанса и другие детали личности.

accessKeyId -> (строка)

Идентификатор ключа доступа Amazon Web Services, который идентифицирует учетные данные.

accountId -> (строка)

Уникальный идентификатор учетной записи Amazon Web Services, которая владеет сущностью, которая использовалась для получения учетных данных.

arn -> (строка)

Amazon Resource Name (ARN) сущности, которая использовалась для получения учетных данных.

principalId -> (строка)

Уникальный идентификатор сущности, которая использовалась для получения учетных данных.

sessionContext -> (структура)

Подробности сеанса, который был создан для учетных данных, включая сущность, которая выпустила сеанс.

attributes -> (структура)

Дата и время выдачи учетных данных, а также то, были ли учетные данные аутентифицированы с помощью устройства многофакторной аутентификации (MFA).

creationDate -> (временная метка)

Дата и время (в формате UTC и ISO 8601) выдачи учетных данных.

mfaAuthenticated -> (булево)

Указывает, были ли учетные данные аутентифицированы с помощью устройства многофакторной аутентификации (MFA).

sessionIssuer -> (структура)

Источник и тип учетных данных, которые были выданы сущности.

accountId -> (строка)

Уникальный идентификатор учетной записи Amazon Web Services, которая владеет сущностью, которая использовалась для получения учетных данных.

arn -> (строка)

Amazon Resource Name (ARN) исходной учетной записи, пользователя IAM или роли, которые использовались для получения учетных данных.

principalId -> (строка)

Уникальный идентификатор сущности, которая использовалась для получения учетных данных.

type -> (строка)

Источник временных учетных данных безопасности, таких как Root, IAMUser или Role.

userName -> (строка)

Имя или псевдоним пользователя или роли, которые выпустили сеанс. Это значение равно null, если учетные данные были получены от корневой учетной записи, у которой нет псевдонима.

iamUser -> (структура)

Если действие было выполнено с использованием учетных данных пользователя Identity and Access Management (IAM), имя и другие детали о пользователе.

accountId -> (строка)

Уникальный идентификатор учетной записи Amazon Web Services, связанной с пользователем IAM, который выполнил действие.

arn -> (строка)

Amazon Resource Name (ARN) принципала, который выполнил действие. Последняя часть ARN содержит имя пользователя, который выполнил действие.

principalId -> (строка)

Уникальный идентификатор пользователя IAM, который выполнил действие.

userName -> (строка)

Имя пользователя IAM, который выполнил действие.

root -> (структура)

Если действие было выполнено с использованием учетных данных вашей учетной записи Amazon Web Services, детали вашей учетной записи.

accountId -> (строка)

Уникальный идентификатор учетной записи Amazon Web Services.

arn -> (строка)

Amazon Resource Name (ARN) принципала, который выполнил действие. Последняя часть ARN содержит имя пользователя или роли, которые выполнили действие.

principalId -> (строка)

Уникальный идентификатор сущности, которая выполнила действие.

type -> (строка)

Тип сущности, которая выполнила действие.

region -> (строка)

Регион Amazon Web Services, в котором Amazon Macie создал обнаружение.

resourcesAffected -> (структура)

Ресурсы, к которым относится обнаружение.

s3Bucket -> (структура)

Подробности S3-ведра, к которому относится обнаружение.

allowsUnencryptedObjectUploads -> (строка)

Указывает, требует ли политика ведра для ведра шифрование объектов на стороне сервера при добавлении объектов в ведро. Возможные значения:

  • FALSE - Политика ведра требует шифрование новых объектов на стороне сервера. Запросы PutObject должны содержать допустимый заголовок шифрования на стороне сервера.
  • TRUE - Ведро не имеет политики ведра или имеет политику ведра, которая не требует шифрования новых объектов на стороне сервера. Если политика ведра существует, она не требует, чтобы запросы PutObject содержали допустимый заголовок шифрования на стороне сервера.
  • UNKNOWN - Amazon Macie не может определить, требует ли политика ведра шифрование новых объектов на стороне сервера.

Допустимые заголовки шифрования на стороне сервера: x-amz-server-side-encryption со значением AES256 или aws:kms, и x-amz-server-side-encryption-customer-algorithm со значением AES256.

arn -> (строка)

Amazon Resource Name (ARN) ведра.

createdAt -> (временная метка)

Дата и время создания ведра в формате UTC и расширенного ISO 8601. Это значение также может указывать, когда изменения, такие как правки политики ведра, были последними внесены в ведро по отношению к моменту создания или последнего обновления обнаружения.

defaultServerSideEncryption -> (структура)

Настройки шифрования по умолчанию на стороне сервера для ведра.

encryptionType -> (строка)

Алгоритм шифрования на стороне сервера, используемый при хранении данных в ведре или объекте. Если настройки шифрования по умолчанию не настроены для ведра или объект не зашифрован с помощью шифрования на стороне сервера, это значение равно NONE.

kmsMasterKeyId -> (строка)

Amazon Resource Name (ARN) или уникальный идентификатор (ID ключа) для ключа KMS, используемого для шифрования данных в ведре или объекте. Это значение равно null, если для шифрования данных не используется ключ KMS.

name -> (строка)

Имя ведра.

owner -> (структура)

Отображаемое имя и канонический идентификатор пользователя для учётной записи Amazon Web Services, которая является владельцем ведра.

displayName -> (строка)

Отображаемое имя учётной записи, которая владеет ведром.

id -> (строка)

Канонический идентификатор пользователя для учётной записи, которая владеет ведром.

publicAccess -> (структура)

Настройки разрешений, определяющие, доступно ли ведро для публичного доступа.

effectivePermission -> (строка)

Указывает, доступно ли ведро для публичного доступа из-за сочетания настроек разрешений, применимых к ведру. Возможные значения:

  • NOT_PUBLIC - Ведро недоступно для публичного доступа.
  • PUBLIC - Ведро доступно для публичного доступа.
  • UNKNOWN - Amazon Macie не может определить, доступно ли ведро для публичного доступа.

permissionConfiguration -> (структура)

Настройки разрешений на уровне учетной записи и на уровне ведра для ведра.

accountLevelPermissions -> (структура)

Настройки разрешений на уровне учетной записи, применимые к ведру.

blockPublicAccess -> (структура)

Настройки блокирования публичного доступа для учётной записи Amazon Web Services, которая владеет ведром.

blockPublicAcls -> (булево)

Указывает, блокирует ли Amazon S3 списки управления доступом (ACL) для публичного доступа для ведра и объектов в ведре.

blockPublicPolicy -> (булево)

Указывает, блокирует ли Amazon S3 публичные политики ведра для ведра.

ignorePublicAcls -> (булево)

Указывает, игнорирует ли Amazon S3 публичные ACL для ведра и объектов в ведре.

restrictPublicBuckets -> (булево)

Указывает, ограничивает ли Amazon S3 публичные политики ведра для ведра.

bucketLevelPermissions -> (структура)

Настройки разрешений на уровне ведра для ведра.

accessControlList -> (структура)

Настройки разрешений списка управления доступом (ACL) для ведра. Это значение равно null, если для ведра не определён ACL.

allowsPublicReadAccess -> (булево)

Указывает, предоставляет ли ACL общественности права чтения для ведра.

allowsPublicWriteAccess -> (булево)

Указывает, предоставляет ли ACL общественности права записи для ведра.

blockPublicAccess -> (структура)

Настройки блокирования публичного доступа для ведра.

blockPublicAcls -> (булево)

Указывает, блокирует ли Amazon S3 списки управления доступом (ACL) для публичного доступа для ведра и объектов в ведре.

blockPublicPolicy -> (булево)

Указывает, блокирует ли Amazon S3 публичные политики ведра для ведра.

ignorePublicAcls -> (булево)

Указывает, игнорирует ли Amazon S3 публичные ACL для ведра и объектов в ведре.

restrictPublicBuckets -> (булево)

Указывает, ограничивает ли Amazon S3 публичные политики ведра для ведра.

bucketPolicy -> (структура)

Настройки разрешений политики ведра для ведра. Это значение равно null, если для ведра не определена политика ведра.

allowsPublicReadAccess -> (булево)

Указывает, разрешает ли политика ведра общественности доступ для чтения к ведру.

allowsPublicWriteAccess -> (булево)

Указывает, разрешает ли политика ведра общественности доступ для записи к ведру.

tags -> (список)

Теги, связанные с ведром.

(структура)

Предоставляет информацию о тегах, связанных с S3-ведром или объектом. Каждый тег состоит из требуемого ключа тега и связанного значения тега.

key -> (строка)

Часть пары ключ-значение, которая образует тег. Ключ тега — это общая метка, которая служит категорией для более конкретных значений тегов.

value -> (строка)

Часть пары ключ-значение, которая образует тег. Значение тега служит описателем для ключа тега. Значение тега может быть пустой строкой.

s3Object -> (структура)

Подробности S3-объекта, к которому относится обнаружение.

bucketArn -> (строка)

Amazon Resource Name (ARN) ведра, содержащего объект.

eTag -> (строка)

Тег сущности (ETag), который идентифицирует затронутую версию объекта. Если объект был перезаписан или изменён после того, как Amazon Macie создал обнаружение, это значение может отличаться от текущего ETag для объекта.

extension -> (строка)

Расширение имени файла объекта. Если у объекта нет расширения имени файла, это значение равно «».

key -> (строка)

Полное имя (ключ) объекта, включая префикс объекта, если применимо.

lastModified -> (временная метка)

Дата и время последнего изменения объекта в формате UTC и расширенном формате ISO 8601.

path -> (строка)

Полный путь к затронутому объекту, включая имя затронутого ведра и имя объекта (ключ).

publicAccess -> (булево)

Указывает, доступен ли объект для публичного доступа в результате сочетания настроек разрешений, применимых к объекту.

serverSideEncryption -> (структура)

Тип шифрования на стороне сервера, который использовался для шифрования объекта.

encryptionType -> (строка)

Алгоритм шифрования на стороне сервера, используемый при хранении данных в ведре или объекте. Если настройки шифрования по умолчанию не настроены для ведра или объект не зашифрован с помощью шифрования на стороне сервера, это значение равно NONE.

kmsMasterKeyId -> (строка)

Amazon Resource Name (ARN) или уникальный идентификатор (ID ключа) для ключа KMS, используемого для шифрования данных в ведре или объекте. Это значение равно null, если для шифрования данных не используется ключ KMS.

size -> (длинное целое)

Общий размер хранилища объекта в байтах.

storageClass -> (строка)

Класс хранения объекта.

tags -> (список)

Теги, связанные с объектом.

(структура)

Предоставляет информацию о тегах, связанных с S3-ведром или объектом. Каждый тег состоит из требуемого ключа тега и связанного значения тега.

key -> (строка)

Часть пары ключ-значение, которая образует тег. Ключ тега — это общая метка, которая служит категорией для более конкретных значений тегов.

value -> (строка)

Часть пары ключ-значение, которая образует тег. Значение тега служит описателем для ключа тега. Значение тега может быть пустой строкой.

versionId -> (строка)

Идентификатор затронутой версии объекта.

sample -> (булево)

Указывает, является ли обнаружение образцом обнаружения. Образец обнаружения — это обнаружение, использующее примерные данные, чтобы продемонстрировать, что может содержать обнаружение.

schemaVersion -> (строка)

Версия схемы, которая использовалась для определения структур данных в обнаружении.

severity -> (структура)

Уровень серьезности и оценка обнаружения.

description -> (строка)

Качественное представление серьезности обнаружения, от Низкого (наименее серьезного) до Высокого (наиболее серьезного).

score -> (длинное целое)

Числовое представление серьезности обнаружения, от 1 (наименее серьезного) до 3 (наиболее серьезного).

title -> (строка)

Краткое описание обнаружения.

type -> (строка)

Тип обнаружения.

updatedAt -> (временная метка)

Дата и время, когда Amazon Macie последний раз обновил обнаружение в формате UTC и расширенного формата ISO 8601. Для обнаружений конфиденциальных данных это значение такое же, как значение свойства createdAt. Все обнаружения конфиденциальных данных считаются новыми.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API