InternalAccessAnalysisRuleCriteria - IAM Access Analyzer

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

InternalAccessAnalysisRuleCriteria

Los criterios de una regla de análisis para un analizador de acceso interno.

Contenido

accountIds

Una lista de los criterios Cuenta de AWS IDs que se deben aplicar a las reglas de análisis de acceso interno. La cuenta solo se IDs puede aplicar a los criterios de las reglas de análisis para los analizadores a nivel de organización.

Tipo: matriz de cadenas

Obligatorio: no

resourceArns

Una lista de recursos ARNs para aplicar a los criterios de las reglas de análisis de acceso interno. El analizador solo generará resultados para los recursos que coincidan con estos ARNs.

Tipo: matriz de cadenas

Obligatorio: no

resourceTypes

Una lista de tipos de recursos para aplicarlos a los criterios de las reglas de análisis de acceso interno. El analizador solo generará resultados para recursos de este tipo. Los analizadores de acceso internos admiten actualmente estos tipos de recursos:

  • AWS::S3::Bucket

  • AWS::RDS::DBSnapshot

  • AWS::RDS::DBClusterSnapshot

  • AWS::S3Express::DirectoryBucket

  • AWS::DynamoDB::Table

  • AWS::DynamoDB::Stream

Tipo: matriz de cadenas

Valores válidos: AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

Obligatorio: no

Véase también

Para obtener más información sobre el uso de esta API en uno de los idiomas específicos AWS SDKs, consulte lo siguiente: