InternalAccessAnalysisRuleCriteria - IAM Access Analyzer

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

InternalAccessAnalysisRuleCriteria

Les critères d'une règle d'analyse pour un analyseur d'accès interne.

Table des matières

accountIds

Liste des critères Compte AWS IDs à appliquer aux règles d'analyse d'accès internes. Le compte ne IDs peut être appliqué qu'aux critères des règles d'analyse pour les analyseurs au niveau de l'organisation.

Type : tableau de chaînes

Obligatoire : non

resourceArns

Liste des ressources ARNs à appliquer aux critères des règles d'analyse d'accès internes. L'analyseur ne générera des résultats que pour les ressources qui correspondent à ces ARNs critères.

Type : tableau de chaînes

Obligatoire : non

resourceTypes

Liste des types de ressources à appliquer aux critères des règles d'analyse des accès internes. L'analyseur ne générera des résultats que pour les ressources de ce type. Les types de ressources suivants sont actuellement pris en charge pour les analyseurs d'accès internes :

  • AWS::S3::Bucket

  • AWS::RDS::DBSnapshot

  • AWS::RDS::DBClusterSnapshot

  • AWS::S3Express::DirectoryBucket

  • AWS::DynamoDB::Table

  • AWS::DynamoDB::Stream

Type : tableau de chaînes

Valeurs valides : AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

Obligatoire : non

consultez aussi

Pour plus d'informations sur l'utilisation de cette API dans l'un des langages spécifiques AWS SDKs, consultez ce qui suit :