Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
CheckNoNewAccess
Prüft, ob neuer Zugriff für eine aktualisierte Richtlinie im Vergleich zur vorhandenen Richtlinie zulässig ist.
Im Beispiel-Repository für benutzerdefinierte Richtlinienprüfungen von existingPolicyDocument Anforderungsparameter übergeben werden.
Anforderungssyntax
POST /policy/check-no-new-access HTTP/1.1
Content-type: application/json
{
"existingPolicyDocument": "string",
"newPolicyDocument": "string",
"policyType": "string"
}
URI-Anfrageparameter
Die Anforderung verwendet keine URI-Parameter.
Anforderungstext
Die Anforderung akzeptiert die folgenden Daten im JSON-Format.
- existingPolicyDocument
-
Das JSON-Richtliniendokument, das als Inhalt für die bestehende Richtlinie verwendet werden soll.
Typ: Zeichenfolge
Erforderlich: Ja
- newPolicyDocument
-
Das JSON-Richtliniendokument, das als Inhalt für die aktualisierte Richtlinie verwendet werden soll.
Typ: Zeichenfolge
Erforderlich: Ja
- policyType
-
Der Typ der zu vergleichenden Richtlinie. Identitätsrichtlinien gewähren IAM-Prinzipalen Berechtigungen. Zu den Identitätsrichtlinien gehören verwaltete und integrierte Richtlinien für IAM-Rollen, -Benutzer und -Gruppen.
Ressourcenrichtlinien gewähren Berechtigungen für AWS Ressourcen. Zu den Ressourcenrichtlinien gehören Vertrauensrichtlinien für IAM-Rollen und Bucket-Richtlinien für Amazon S3-Buckets. Sie können eine allgemeine Eingabe wie eine Identitäts- oder Ressourcenrichtlinie oder eine bestimmte Eingabe wie eine verwaltete Richtlinie oder eine Amazon S3-Bucket-Richtlinie bereitstellen.
Typ: Zeichenfolge
Zulässige Werte:
IDENTITY_POLICY | RESOURCE_POLICYErforderlich: Ja
Antwortsyntax
HTTP/1.1 200
Content-type: application/json
{
"message": "string",
"reasons": [
{
"description": "string",
"statementId": "string",
"statementIndex": number
}
],
"result": "string"
}
Antwortelemente
Wenn die Aktion erfolgreich ist, sendet der Service eine HTTP 200-Antwort zurück.
Die folgenden Daten werden vom Service im JSON-Format zurückgegeben.
- message
-
Die Meldung, die angibt, ob die aktualisierte Richtlinie neuen Zugriff zulässt.
Typ: Zeichenfolge
- reasons
-
Eine Beschreibung der Begründung des Ergebnisses.
Typ: Array von ReasonSummary-Objekten
- result
-
Das Ergebnis der Überprüfung auf neuen Zugriff. Wenn das Ergebnis lautet
PASS, ist nach der aktualisierten Richtlinie kein neuer Zugriff zulässig. Wenn das Ergebnis der Fall istFAIL, ermöglicht die aktualisierte Richtlinie möglicherweise neuen Zugriff.Typ: Zeichenfolge
Zulässige Werte:
PASS | FAIL
Fehler
Weitere Informationen zu den allgemeinen Fehlern, die bei allen Aktionen zurückgegeben werden, finden Sie unter Häufige Fehlertypen.
- AccessDeniedException
-
Sie haben keinen ausreichenden Zugriff zum Durchführen dieser Aktion.
HTTP-Statuscode: 403
- InternalServerException
-
Interner Serverfehler.
- retryAfterSeconds
-
Die Sekunden, die auf einen erneuten Versuch gewartet werden müssen.
HTTP Status Code: 500
- InvalidParameterException
-
Der angegebene Parameter ist ungültig.
HTTP-Statuscode: 400
- ThrottlingException
-
Fehler beim Überschreiten der Drosselungsgrenze.
- retryAfterSeconds
-
Die Sekunden, die auf einen erneuten Versuch gewartet werden müssen.
HTTP-Statuscode: 429
- UnprocessableEntityException
-
Die angegebene Entität konnte nicht verarbeitet werden.
HTTP-Statuscode: 422
- ValidationException
-
Fehler bei der Gültigkeitsprüfung mit Ausnahme.
- fieldList
-
Eine Liste von Feldern, die nicht validiert wurden.
- reason
-
Der Grund für die Ausnahme.
HTTP-Statuscode: 400
Weitere Informationen finden Sie unter:
Weitere Informationen zur Verwendung dieser API in einem der sprachspezifischen AWS SDKs finden Sie im Folgenden: