InternalAccessAnalysisRuleCriteria - IAM Access Analyzer

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

InternalAccessAnalysisRuleCriteria

I criteri per una regola di analisi per un analizzatore di accesso interno.

Indice

accountIds

Un elenco di criteri Account AWS IDs da applicare ai criteri delle regole di analisi degli accessi interni. L'account IDs può essere applicato solo ai criteri delle regole di analisi per gli analizzatori a livello di organizzazione.

Tipo: matrice di stringhe

Campo obbligatorio: no

resourceArns

Un elenco di risorse ARNs da applicare ai criteri delle regole di analisi degli accessi interni. L'analizzatore genererà risultati solo per le risorse che corrispondono a questi ARNs.

Tipo: matrice di stringhe

Campo obbligatorio: no

resourceTypes

Un elenco di tipi di risorse da applicare ai criteri delle regole di analisi degli accessi interni. L'analizzatore genererà risultati solo per risorse di questo tipo. Questi tipi di risorse sono attualmente supportati per gli analizzatori di accesso interni:

  • AWS::S3::Bucket

  • AWS::RDS::DBSnapshot

  • AWS::RDS::DBClusterSnapshot

  • AWS::S3Express::DirectoryBucket

  • AWS::DynamoDB::Table

  • AWS::DynamoDB::Stream

Tipo: matrice di stringhe

Valori validi: AWS::S3::Bucket | AWS::IAM::Role | AWS::SQS::Queue | AWS::Lambda::Function | AWS::Lambda::LayerVersion | AWS::KMS::Key | AWS::SecretsManager::Secret | AWS::EFS::FileSystem | AWS::EC2::Snapshot | AWS::ECR::Repository | AWS::RDS::DBSnapshot | AWS::RDS::DBClusterSnapshot | AWS::SNS::Topic | AWS::S3Express::DirectoryBucket | AWS::DynamoDB::Table | AWS::DynamoDB::Stream | AWS::IAM::User

Campo obbligatorio: no

Vedi anche

Per ulteriori informazioni sull'utilizzo di questa API in una delle lingue specifiche, consulta quanto segue AWS SDKs: