CloudGuard Inventory - AWS IAM API
AWS IAM inventory - users, roles, policies, virtual MFA devices and credential objects CloudGuard fetches for identity posture analysis.
AWS IAM inventory - users, roles, policies, virtual MFA devices and credential objects CloudGuard fetches for identity posture analysis.
Every API here is available over the APIs.io API and to AI agents over MCP.
One button, every client — Claude, Cursor, VS Code and the rest.
https://apis.io/mcp
find_apisBrowse and filter every API in the catalog.get_api_artifactsOne API's artifacts, grouped by type.get_openapiThe primary OpenAPI for this API.find_similar_apisAPIs that look like this one.apis_io_searchSTART HERE — APIs, providers and tags for one query, each with its total.resolveTurn a domain, URL or GitHub org into the provider it belongs to.find_cohortsEvery scored population of providers in the catalog.curl "https://apis.io/api/v1/apis/cloudguard-inventory-aws-iam-api"
curl "https://apis.io/api/v1/apis?limit=25"
Discovery needs no key. Ratings and market analysis are Pro.
Free tier, no form to fill in. Signing in shares your email address with us — we store it to create your key and to recognise you if you sign in with another provider. See our Privacy Policy and Terms.
A second provider on the same verified email joins the account you already have.
info:
title: Inventory - AWS IAM
version: v2
openapi: 3.0.0
servers:
- url: https://api.dome9.com/
description: US region
- url: https://api.{region}.dome9.com/
description: Other regions
variables:
region:
enum:
- eu1
- ap1
- ap2
- ap3
- cace1
default: eu1
paths:
/v2/CloudIamAccountSummary:
get:
tags:
- Cloud Iam Account Summary
operationId: CloudIamAccountSummary_Get_get_/v2/CloudIamAccountSummary
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamAccountSummary.CloudIamAccountSummaryViewModel'
description: ''
summary: Get
/v2/CloudIamCredentialReport/user:
get:
tags:
- Cloud Iam Credential Report
operationId: CloudIamCredentialReport_GetUser_get_/v2/CloudIamCredentialReport/user
parameters:
- name: cloudAccountId
in: query
required: true
schema:
type: string
format: uuid
- name: userName
in: query
required: false
schema:
type: string
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportUserViewModel'
description: ''
summary: Get User
/v2/CloudIamCredentialReport:
get:
tags:
- Cloud Iam Credential Report
operationId: CloudIamCredentialReport_Get_get_/v2/CloudIamCredentialReport
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportViewModel'
description: ''
summary: Get
/v2/CloudIamGroup:
get:
tags:
- Cloud Iam Group
operationId: CloudIamGroup_Get_get_/v2/CloudIamGroup
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamGroups.CloudIamGroupViewModel'
description: ''
summary: Get
/v2/CloudIamPasswordPolicy:
get:
tags:
- Cloud Iam Password Policy
summary: Get
operationId: CloudIamPasswordPolicy_Get_get_/v2/CloudIamPasswordPolicy
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.Models.CloudIamPasswordPolicy'
description: Fetch all IAM roles for the user from all cloud accounts.
/v2/CloudIamPolicy/defaults:
get:
tags:
- Cloud Iam Policy
summary: Get Defaults
operationId: CloudIamPolicy_GetDefaultsAsync_get_/v2/CloudIamPolicy/defaults
parameters:
- name: roleArns
in: query
required: false
schema:
type: string
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamPolicyViewModel'
description: Fetch all defaults IAM policies.
/v2/CloudIamPolicy:
get:
tags:
- Cloud Iam Policy
summary: Get
operationId: CloudIamPolicy_GetAsync_get_/v2/CloudIamPolicy
parameters:
- name: roleArns
in: query
required: false
schema:
type: string
- name: defaults
in: query
required: false
schema:
type: boolean
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamPolicyViewModel'
description: Fetch all IAM policies.
/v2/CloudIamRole:
get:
tags:
- Cloud Iam Role
summary: Get
operationId: CloudIamRole_Get_get_/v2/CloudIamRole
parameters:
- name: roleArns
in: query
required: false
schema:
type: string
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.Models.CloudIamRoleViewModel'
description: Fetch all IAM roles for the user from all cloud accounts.
/v2/CloudIamServerCertificate:
get:
tags:
- Cloud Iam Server Certificate
operationId: CloudIamServerCertificate_Get_get_/v2/CloudIamServerCertificate
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamServerCertificate.CloudIamServerCertificateViewModel'
description: ''
summary: Get
/v2/CloudIamUser:
get:
tags:
- Cloud Iam User
summary: Get
operationId: CloudIamUser_GetAsync_get_/v2/CloudIamUser
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.Models.CloudIamUserViewModel'
description: Fetch all IAM users for the user from all cloud accounts.
/v2/CloudIamVirtualMfaDevice:
get:
tags:
- Cloud Iam Virtual Mfa Device
operationId: CloudIamVirtualMfaDevice_Get_get_/v2/CloudIamVirtualMfaDevice
responses:
'200':
description: OK
content:
application/json:
schema:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamVirtualMfaDevices.CloudIamVirtualMfaDeviceViewModel'
description: ''
summary: Get
tags:
- name: AccessLease
description: Access Leases
- name: AccessLeaseInvitation
description: Access Lease Invitations
- name: Account
- name: AccountLimitation
- name: AccountPollingInterval
- name: AccountRegistration
- name: AccountTrust
description: "Allow you to define a trust between accounts in order to allow users in a certain account to make changes\
\ and operation on another account.\nActions can be taken on a trustee account via a role which is defined on it. \nThe\
\ role should be assumed by a user from the trusted account."
- name: Agent
- name: Agentless
description: Agentless Workload Posture
- name: Alert
- name: AlibabaCloudAccount
description: Alibaba Cloud Accounts
- name: Application
- name: Assessment
description: Run and View Compliance Assessments
- name: AssessmentHistory
- name: AssessmentHistoryV2
description: Compliance Assessment History
- name: Audit
description: Audit logs
- name: Auth
- name: Aws Cloud Account
description: Manage AWS Cloud Accounts
- name: AwsAppSync
- name: AwsBackupVault
- name: AwsConfigSettings
- name: AwsCustomerGateway
- name: AwsEcsTask
- name: AwsEks
- name: AwsElasticIp
- name: AwsElasticsearchDomain
- name: AwsEmrCluster
- name: AwsInspectorFindings
- name: AwsInspectorRuns
- name: AwsLoadBalancersNetworkInterfaces
- name: AwsOrganizations
- name: AwsQuickSightAccount
- name: AwsQuickSightGroup
- name: AwsQuickSightUser
- name: AwsQuickSightVpcConnections
- name: AwsSageMaker
- name: AwsSecurityGroup
- name: AwsSecurityGroupPolicy
- name: AwsSecurityGroupsIndex
- name: AwsUnifiedOnboarding
description: Aws Unified Onboarding
- name: AwsVpcEndpoint
- name: AzureAnalysisService
- name: AzureApplicationGateway
- name: AzureApplicationSecurityGroup
- name: AzureCloudAccount
description: Onboard Azure accounts
- name: AzureComputeGalleryImage
- name: AzureCosmosDbAccount
- name: AzureDisk
- name: AzureFunction
- name: AzureKeyVault
- name: AzureKubernetes
- name: AzureLoadBalancer
- name: AzureLock
- name: AzureLogicApp
- name: AzureLogProfile
- name: AzurePolicyAssignment
- name: AzureRedisCache
- name: AzureResourceGroup
- name: AzureRouteTable
- name: AzureSecurityGroup
- name: AzureSecurityGroupPolicy
description: Azure Network Security Group Policies
- name: AzureSnapshot
- name: AzureSqlDb
- name: AzureSqlServer
- name: AzureStorageAccounts
- name: AzureStorageBlobContainer
- name: AzureSubnet
- name: AzureUser
- name: AzureVirtualMachine
- name: AzureVirtualMachineImage
- name: AzureVirtualMachineScaleSet
- name: AzureVirtualNetworkPeering
- name: AzureWebApp
- name: BigTable
- name: BillableAssets
description: Retrieve billable assets data
- name: BillableAssetsReport
description: Billable Assets Report
- name: Billing
- name: Clarity
- name: CloudAcmCertificate
- name: CloudAmi
- name: CloudAutoScalingGroup
- name: CloudDbInstance
- name: CloudDirectConnect
- name: CloudDynamoDb
- name: CloudEcsCluster
- name: CloudEcsService
description: Cloud Ecs Service
- name: CloudEcsTaskDefinition
- name: CloudEfs
- name: CloudElastiCacheCluster
- name: CloudFlowLogs
- name: CloudFrontDistribution
- name: CloudGuardDutyDetector
- name: CloudIamAccountSummary
- name: CloudIamCredentialReport
- name: CloudIamGroup
- name: CloudIamPasswordPolicy
- name: CloudIamPolicy
- name: CloudIamRole
- name: CloudIamServerCertificate
- name: CloudIamUser
- name: CloudIamVirtualMfaDevice
- name: CloudInfraUser
description: CloudInfra Users
- name: CloudInstance
description: Cloud Instances
- name: CloudInternetGateway
- name: CloudKinesisStream
- name: CloudKms
- name: CloudKmsAlias
- name: CloudLambdaFunction
description: Cloud Lambda Function
- name: CloudLoadBalancer
- name: CloudLogGroups
- name: CloudMetricAlarm
- name: CloudNacl
- name: CloudNetworkInterfaces
- name: CloudRedshiftCluster
- name: CloudRegion
- name: CloudRoute53Domain
- name: CloudRoute53HostedZone
- name: CloudRoute53RecordSetGroup
- name: CloudRouteTable
- name: CloudS3Bucket
description: ''
- name: CloudSecurityGroup
description: AWS Security Groups
- name: CloudSnsSubscription
- name: CloudSnsTopic
- name: CloudSql
- name: CloudSqs
description: ''
- name: CloudSubnet
- name: CloudTrail
description: CloudTrail
- name: CloudVolume
- name: CloudVpc
- name: CloudVpcPeeringConnection
- name: CloudVPNConnection
- name: CloudVpnGateway
- name: CloudWAFRegional
- name: CloudWatchEventsRule
description: CloudWatchEventsRule
- name: ComplianceExclusion
description: Compliance Exclusions
- name: CompliancePolicy
- name: ComplianceRemediation
description: Compliance Remediation
- name: ComplianceRemediationOld
description: Compliance Remediation - DEPRECATED - please use /Compliance/Remediation instead
- name: ComplianceRuleset
description: ComplianceRuleset
- name: ContinuousComplianceNotification
description: Continuous Compliance Notification Policies
- name: ContinuousCompliancePolicy
- name: ContinuousCompliancePolicyV2
description: Continuous Compliance Policies
- name: EmergencyPolicy
- name: EntityFetchStatus
- name: EntityReport
- name: ExclusionOld
description: Compliance Exclusions - DEPRECATED - please use /Compliance/Exclusion instead
- name: ExternalFindings
description: Findings from External (3rd-party) systems
- name: Fim
- name: Finding
description: Compliance Findings
- name: FindingsReport
description: Compliance Findings csv reports
- name: GcpBigQuery
- name: GcpDisk
- name: GcpGkeCluster
- name: GcpImage
- name: GcpKmsKeyRing
- name: GcpProjectInfo
description: Google Cloud Project Info
- name: GcpPubSub
- name: GcpSecurityGroup
- name: GcpServiceAccount
- name: GcpStorageBucket
- name: GenericList
description: Generic Lists
- name: GlobalSearch
description: Global search for all CloudGuard services
- name: GoogleCloudAccount
description: Google Cloud Accounts
- name: GoogleCloudFirewallRule
- name: GoogleCloudFunction
- name: GoogleCloudIamPolicy
- name: GoogleCloudNetwork
description: Google Cloud Network
- name: GoogleCloudSubnet
- name: GoogleCloudVMInstance
- name: Home
- name: IamSafeLease
description: IAM Safety Leases
- name: IncidentsStatus
- name: InfrastructureAssessment
- name: Intelligence
description: CloudGuard Intelligence allows you to visualize and analyze Account Activity and Network Traffic into and out
of your cloud environment.
- name: IpAddressMetadata
description: IP Address Metadata
- name: IpList
description: IP Lists
- name: LicenseActivator
- name: Licensing
- name: ManagedGenericList
- name: Msp
- name: OrganizationalUnit
description: Manage Organizational Units
- name: Permission
- name: ProtectedAsset
- name: ProtectedAssetsReport
description: Compliance Protected Asset csv reports
- name: ProtegoStatistics
description: Protego statistics by dates
- name: Role
description: CloudGuard Roles
- name: RulesEngine
- name: SecurityGroup
- name: Serverless
- name: ServerlessPolicy
description: Serverless policy
- name: ServiceAccount
description: CloudGuard Service Accounts
- name: ServicePort
- name: Settings
description: Account Settings
- name: ShiftLeft
description: ShiftLeft
- name: SystemHealth
- name: TenableAccount
description: Onboard Tenable accounts
- name: User
description: CloudGuard account users
- name: BaseImage
description: ''
- name: ContainerRegistryAccount
description: Container Registry Account
- name: ContainerRegistryAccountInternal
description: ''
- name: ContainerRegistryImageAssurancePolicy
description: '(deprecated: move to use /v2/vulnerability/policy)'
- name: Dashboard
description: ''
- name: EcsConfiguration
description: ''
- name: EcsImageAssurancePolicy
description: '(deprecated: move to use /v2/vulnerability/policy)'
- name: EcsImageScan
description: ECS Image Scan Configuration
- name: Environment
description: ''
- name: ImageAdmissionExclusion
description: '[Preview feature] Kubernetes Image admission exclusions'
- name: ImageAssuranceDashboard
description: ''
- name: ImageAssuranceReport
description: ''
- name: KubernetesAccount
description: Kubernetes Accounts
- name: KubernetesAccountInternal
description: ''
- name: KubernetesAccountOld
description: '(deprecated: this api is deprecated, please use ''/v2/kubernetes/account'' instead)'
- name: KubernetesAdmissionControl
description: Kubernetes Admission Control
- name: KubernetesAdmissionControlPoliciesSummary
description: ''
- name: KubernetesClusterRole
description: ''
- name: KubernetesImage
description: ''
- name: KubernetesImageAdmissionExclusion
description: '[Preview feature] Kubernetes Image admission exclusions (deprecated: this api is deprecated, please use ''/v2/kubernetes/admissionControl/imageAdmissionExclusion''
instead)'
- name: KubernetesImageAssurance
description: Kubernetes Image Assurance
- name: KubernetesImageAssurancePolicy
description: 'Kubernetes Image Assurance Policy (deprecated: move to use /v2/vulnerability/policy)'
- name: KubernetesIngress
description: ''
- name: KubernetesNetworkPolicy
description: ''
- name: KubernetesNode
description: ''
- name: KubernetesPod
description: ''
- name: KubernetesPodGroup
description: Kubernetes Pod Groups
- name: KubernetesPodGroupOwner
description: ''
- name: KubernetesPodSecurityPolicy
description: ''
- name: KubernetesRole
description: ''
- name: KubernetesRuntimeAssurance
description: ''
- name: KubernetesService
description: ''
- name: KubernetesServiceAccount
description: ''
- name: Shiftleft
description: ''
- name: ShiftLeftAccount
description: ShiftLeft
- name: ShiftLeftPolicy
description: 'ShiftLeft Policy (deprecated: move to use /v2/vulnerability/policy)'
- name: Workload
description: ''
- name: WorkloadAccountSetting
description: Workload Account Setting
- name: WorkloadChangeMonitoring
description: ''
- name: WorkloadImageAssurance
description: Workload Image Assurance
- name: WorkloadImageAssuranceInternal
description: ''
- name: WorkloadInternal
description: ''
- name: WorkloadRuntimeProtection
description: ''
- name: Alerts
description: ''
- name: Azure
description: ''
- name: FindingOrchestration
description: ''
- name: FindingsUpdate
description: ''
- name: Gcp
description: ''
- name: Remediation
description: Remediation Actions
- name: Reports
description: ''
- name: CloudInfraMigration
description: infinity-portal-connect
- name: GslBuilder
description: ''
- name: Infrastructure
description: ''
- name: InternalLicense
description: ''
- name: NotificationIntegrationInternal
description: '(deprecated: This controller is deprecated and will be removed in the future)'
- name: OciCloudAccount
description: Onboard OCI accounts
- name: PlatformReports
description: ''
- name: Regions
description: ''
- name: Spectral
description: ''
- name: RestrictedWorkloadClientModules
description: ''
- name: WorkloadClientModules
description: ''
- name: WorkloadTelemetry
description: ''
- name: Integration
description: Integration
- name: IntegrationInternal
description: ''
- name: Notification
description: Notification
- name: NotificationInternal
description: ''
- name: AssetMetadataSyncNow
description: ''
- name: BusinessPriorityModifier
description: Business Priority Rules
- name: CustomRuleset
description: Risk Management Rulesets
- name: Dspm
description: DSPM Controller
- name: Exposure
description: ''
- name: GroupRiskManagement
description: Groups Risk Management
- name: RemediationActions
description: Remediation Actions
- name: RiskModifiers
description: Risk Modifiers
- name: SecurityEvents
description: ''
- name: SimilarAssetGroups
description: ''
- name: Waf
description: WAF Protection
- name: AwsOrganizationManagement
description: AwsOrganizationManagement
- name: AwsOrganizationManagementOnboarding
description: AwsOrganizationManagementOnboarding
- name: AzureOrganizationManagement
description: AzureOrganizationManagement
- name: GcpOrganizationManagement
description: GcpOrganizationManagement
- name: OnboardingManagement
description: OnboardingManagement
- name: InternalSBOM
description: ''
- name: InternalVulnerabilityAccountStatsBatch
description: ''
- name: InternalVulnerabilityCleanup
description: ''
- name: InternalVulnerabilityPolicy
description: ''
- name: InternalVulnerabilityScanResults
description: ''
- name: SBOM
description: ''
- name: SBOMExport
description: SBOM Export
- name: Vulnerabilities
description: Vulnerabilities
- name: VulnerabilityAssessment
description: ''
- name: VulnerabilityExclusions
description: Vulnerability Exclusions
- name: VulnerabilityPolicy
description: Vulnerability Policy
- name: VulnerabilitySBOM
description: ''
- name: CloudApplicationLoadBalancer
description: ''
- name: CloudNetworkLoadBalancer
description: ''
- name: GcpMachineImage
description: ''
- name: OciCompartment
description: ''
- name: AssetLabelsService
description: ''
- name: AssetOpenFindings
description: ''
- name: EntityTypes
description: The entity types endpoint allows you to get the supported entity types and the platform they're supported for.
- name: EvidencePath
description: The evidence path endpoint allows you to get the evidence path for a given findingId.
- name: Exclusions
description: The exclusion endpoint provides API to perform CRUD operations on the resource.
- name: IgnoreCves
description: The ignore CVEs endpoint provides API to perform CRUD operations on the resource.
- name: IgnoreMalwares
description: The ignore malwares endpoint provides API to perform CRUD operations on the resource.
- name: Rules
description: The rules endpoint provides APIs to get the security rules data
- name: SecurityGraphIssues
description: API for issue enrichments
- name: SecurityGraphQuery
description: The query endpoint provides APIs to run queries (rules) to preview possible issues.
- name: EntitySchema
description: The entity schema endpoint presents schema of toxic issues entities.
- name: SecurityIssues
description: The Findings endpoint provides APIs query the findings store which contains findings such as security issues.
It provides APIs to get, search and group findings.
- name: AutomatedActions
description: The Automated Actions resource provides API to perform CRUD operations on the resource.
components:
schemas:
Dome9.Web.Api.Models.CloudIamRoleViewModel:
type: object
properties:
externalId:
type: string
name:
type: string
srl:
type: string
accountId:
format: int64
type: integer
cloudAccountId:
format: uuid
type: string
example: 00000000-0000-0000-0000-000000000000
arn:
type: string
createDate:
format: date-time
type: string
path:
type: string
maxSessionDuration:
format: int32
type: integer
roleLastUsed:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamRoles.AwsIamRoleLastUsedViewModel'
attachedManagedPolicies:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamRoles.AwsIamRolePolicyViewModel'
inlinePolicies:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamRoles.CloudIamRoleInlinePolicyViewModel'
tags:
type: object
additionalProperties:
type: string
rolePermissionsBoundary:
$ref: '#/components/schemas/Dome9.Web.Api.Models.CloudIamRoleViewModel.PermissionsBoundary'
assumeRolePolicy:
type: object
Dome9.Web.Api.CloudIamRoles.AwsIamRoleLastUsedViewModel:
type: object
properties:
roleLastUsed:
format: date-time
type: string
region:
type: string
Dome9.Web.Api.CloudIamRoles.AwsIamRolePolicyViewModel:
type: object
properties:
arn:
type: string
name:
type: string
Dome9.Web.Api.CloudIamRoles.CloudIamRoleInlinePolicyViewModel:
type: object
properties:
policyName:
type: string
policyDocument:
type: object
Dome9.Web.Api.Models.CloudIamRoleViewModel.PermissionsBoundary:
type: object
properties:
permissionsBoundaryArn:
type: string
permissionsBoundaryType:
type: string
Dome9.Web.Api.CloudIamAccountSummary.CloudIamAccountSummaryViewModel:
type: object
properties:
id:
description: Id
type: string
readOnly: true
externalId:
description: ExternalId
type: string
readOnly: true
name:
description: Name
type: string
readOnly: true
cloudAccountId:
format: uuid
description: CloudAccountId
type: string
readOnly: true
example: 00000000-0000-0000-0000-000000000000
accountId:
format: int64
description: AccountId
type: integer
readOnly: true
externalAccountNumber:
description: External account number
type: string
summaryMap:
description: Summary map
type: object
additionalProperties:
format: int32
type: integer
Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportUserViewModel:
type: object
properties:
user:
type: string
arn:
type: string
userCreationTime:
format: date-time
type: string
passwordEnabled:
type: boolean
passwordLastUsed:
format: date-time
type: string
passwordLastChanged:
format: date-time
type: string
passwordNextRotation:
format: date-time
type: string
mfaActive:
type: boolean
firstAccessKey:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportUserAccessKeyViewModel'
secondAccessKey:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportUserAccessKeyViewModel'
firstCertificate:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportUserCertificateViewModel'
secondCertificate:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportUserCertificateViewModel'
Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportUserAccessKeyViewModel:
type: object
properties:
isActive:
type: boolean
lastRotated:
format: date-time
type: string
lastUsedDate:
format: date-time
type: string
lastUsedRegion:
type: string
lastUsedService:
type: string
Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportUserCertificateViewModel:
type: object
properties:
isActive:
type: boolean
lastRotated:
format: date-time
type: string
Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportViewModel:
type: object
properties:
id:
description: Id
type: string
readOnly: true
externalId:
description: ExternalId
type: string
readOnly: true
name:
description: Name
type: string
readOnly: true
cloudAccountId:
format: uuid
description: CloudAccountId
type: string
readOnly: true
example: 00000000-0000-0000-0000-000000000000
accountId:
format: int64
description: AccountId
type: integer
readOnly: true
externalAccountNumber:
description: External account number
type: string
content:
description: "Gets and sets the property Content.\r\nContains the credential report. The report is Base64-encoded."
type: string
generatedTime:
format: date-time
description: "Gets and sets the property GeneratedTime.\r\nThe date and time when the credential report was created,\
\ in ISO 8601 date-time\r\nformat."
type: string
reportFormat:
description: "Gets and sets the property ReportFormat.\r\nThe format (MIME type) of the credential report."
type: string
users:
description: ''
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamCredentialReport.CloudIamCredentialReportUserViewModel'
Dome9.Web.Api.CloudIamGroups.CloudIamGroupViewModel:
type: object
properties:
accountId:
format: int64
description: AccountId
type: integer
cloudAccountId:
format: uuid
description: AccountId
type: string
example: 00000000-0000-0000-0000-000000000000
externalAccoutNumber:
description: ExternalAccoutNumber
type: string
arn:
description: Arn
type: string
externalId:
description: ExternalId
type: string
groupId:
description: GroupId
type: string
groupName:
description: GroupName
type: string
attachedUsers:
type: array
items:
type: string
attachedManagedPolicies:
description: IamGroupPolicies
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamGroupPolicy.AwsIamGroupPolicyViewModel'
inlinePolicies:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamGroups.CloudIamGroupInlinePolicyViewModel'
Dome9.Web.Api.CloudIamGroupPolicy.AwsIamGroupPolicyViewModel:
type: object
properties:
arn:
description: Arn
type: string
name:
description: name
type: string
Dome9.Web.Api.CloudIamGroups.CloudIamGroupInlinePolicyViewModel:
type: object
properties:
policyName:
type: string
policyDocument:
type: object
Dome9.Web.Api.Models.CloudIamPasswordPolicy:
type: object
properties:
externalId:
type: string
accountId:
format: int64
type: integer
cloudAccountId:
format: uuid
type: string
example: 00000000-0000-0000-0000-000000000000
enabledInAccount:
type: boolean
requireNumbers:
type: boolean
requireSymbols:
type: boolean
requireLowercaseCharacter:
type: boolean
requireUppercaseCharacter:
type: boolean
minPasswordLength:
format: int32
type: integer
allowUsersToChangePasswords:
type: boolean
hardExpiry:
type: boolean
maxPasswordAge:
format: int32
type: integer
expirePasswords:
type: boolean
passwordReusePrevention:
format: int32
type: integer
Dome9.Web.Api.CloudIamPolicyViewModel:
type: object
properties:
acccountId:
format: uuid
type: string
example: 00000000-0000-0000-0000-000000000000
cloudAccountId:
format: uuid
type: string
example: 00000000-0000-0000-0000-000000000000
externalAccountId:
type: string
arn:
type: string
attachmentCount:
format: int32
type: integer
createDate:
format: date-time
type: string
defaultVersionId:
type: string
description:
type: string
isAttachable:
type: boolean
policyId:
type: string
policyName:
type: string
updateDate:
format: date-time
type: string
version:
$ref: '#/components/schemas/Dome9.Web.Api.CloudIamPolicyVersionViewModel'
tags:
type: object
additionalProperties:
type: string
Dome9.Web.Api.CloudIamPolicyVersionViewModel:
type: object
properties:
versionId:
type: string
createDate:
format: date-time
type: string
document:
type: object
isDefaultVersion:
type: boolean
Dome9.Web.Api.CloudIamServerCertificate.CloudIamServerCertificateViewModel:
type: object
properties:
arn:
type: string
expiration:
format: date-time
type: string
path:
type: string
serverCertificateId:
type: string
serverCertificateName:
type: string
uploadDate:
format: date-time
type: string
Dome9.Web.Api.Models.CloudIamUserViewModel:
type: object
properties:
externalId:
type: string
name:
type: string
accountId:
format: int64
type: integer
cloudAccountId:
format: uuid
type: string
example: 00000000-0000-0000-0000-000000000000
arn:
type: string
createDate:
format: date-time
type: string
path:
type: string
passwordLastReset:
format: date-time
type: string
attachedManagedPolicies:
type: array
items:
$ref: '#/components/schemas/Dome9.Web.Api.SubTypes.CloudIamUserAttachedManagedPolicyViewModel'
attachedGroups:
type: array
items:
type: string
# --- truncated at 32 KB (34 KB total) ---
# Full source: https://raw.githubusercontent.com/api-evangelist/cloudguard/refs/heads/main/openapi/cloudguard-inventory-aws-iam-openapi.yml