Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
CheckNoNewAccess
Comprueba si se permite un nuevo acceso a una política actualizada en comparación con la política existente.
Puedes encontrar ejemplos de políticas de referencia y aprender a configurar y ejecutar una verificación de políticas personalizada para detectar nuevos accesos en el repositorio de ejemplos de comprobaciones de políticas personalizadas de existingPolicyDocument solicitud.
Sintaxis de la solicitud
POST /policy/check-no-new-access HTTP/1.1
Content-type: application/json
{
"existingPolicyDocument": "string",
"newPolicyDocument": "string",
"policyType": "string"
}
Parámetros de solicitud del URI
La solicitud no utiliza ningún parámetro de URI.
Cuerpo de la solicitud
La solicitud acepta los siguientes datos en formato JSON.
- existingPolicyDocument
-
El documento de política JSON que se utilizará como contenido de la política existente.
Tipo: cadena
Obligatorio: sí
- newPolicyDocument
-
El documento de política JSON que se utilizará como contenido de la política actualizada.
Tipo: cadena
Obligatorio: sí
- policyType
-
El tipo de política que se va a comparar. Las políticas de identidad otorgan permisos a los directores de IAM. Las políticas de identidad incluyen políticas administradas e integradas para los roles, usuarios y grupos de IAM.
Las políticas de recursos conceden permisos sobre AWS los recursos. Las políticas de recursos incluyen políticas de confianza para las funciones de IAM y políticas de buckets para los buckets de Amazon S3. Puede proporcionar una entrada genérica, como la política de identidad o la política de recursos, o una entrada específica, como la política administrada o la política de cubos de Amazon S3.
Tipo: cadena
Valores válidos:
IDENTITY_POLICY | RESOURCE_POLICYObligatorio: sí
Sintaxis de la respuesta
HTTP/1.1 200
Content-type: application/json
{
"message": "string",
"reasons": [
{
"description": "string",
"statementId": "string",
"statementIndex": number
}
],
"result": "string"
}
Elementos de respuesta
Si la acción se realiza correctamente, el servicio devuelve una respuesta HTTP 200.
El servicio devuelve los datos siguientes en formato JSON.
- message
-
El mensaje que indica si la política actualizada permite un nuevo acceso.
Tipo: cadena
- reasons
-
Una descripción del razonamiento del resultado.
Tipo: matriz de objetos ReasonSummary
- result
-
El resultado de la comprobación de un nuevo acceso. Si el resultado es
PASSque la política actualizada no permite ningún acceso nuevo. Si el resultado es queFAILla política actualizada podría permitir un nuevo acceso.Tipo: cadena
Valores válidos:
PASS | FAIL
Errores
Para obtener información acerca de los errores comunes a todas las acciones, consulte Tipos de errores comunes.
- AccessDeniedException
-
No tiene acceso suficiente para realizar esta acción.
Código de estado HTTP: 403
- InternalServerException
-
Error interno de servicio
- retryAfterSeconds
-
Los segundos de espera para volver a intentarlo.
Código de estado HTTP: 500
- InvalidParameterException
-
El parámetro especificado no es válido.
Código de estado HTTP: 400
- ThrottlingException
-
Error de superación del límite de limitación.
- retryAfterSeconds
-
Los segundos de espera para volver a intentarlo.
Código de estado HTTP: 429
- UnprocessableEntityException
-
No se pudo procesar la entidad especificada.
Código de estado HTTP: 422
- ValidationException
-
Error de excepción de validación.
- fieldList
-
Una lista de campos que no se han validado.
- reason
-
El motivo de la excepción.
Código de estado HTTP: 400
Véase también
Para obtener más información sobre el uso de esta API en uno de los AWS SDK específicos del idioma, consulta lo siguiente: