Skip to main content

recommended_policy_v2s

Creates, updates, deletes, gets or lists a recommended_policy_v2s resource.

Overview

Namerecommended_policy_v2s
TypeResource
Idaws.securityhub.recommended_policy_v2s

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
unused_permissionsobjectA recommended step to remediate an unused permissions finding.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_recommended_policy_v2selectmetadata_uid, regionNextToken, MaxResultsRetrieves the recommended policy to remediate a Security Hub finding. GetRecommendedPolicyV2 only supports findings for unused permissions.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
metadata_uidstringThe unique identifier (ID) of Security Hub OCSF findings found under the metadata.uid field of the finding.
regionstringAWS region (default: us-east-1)
MaxResultsintegerThe maximum number of recommendation steps to return.
NextTokenstringThe token used to paginate the RecommendationSteps list returned. On your first call to GetRecommendedPolicyV2, omit this parameter or set it to NULL. For subsequent calls, use the NextToken value returned in the previous response to retrieve the next page of results.

SELECT examples

Retrieves the recommended policy to remediate a Security Hub finding. GetRecommendedPolicyV2 only supports findings for unused permissions.

SELECT
unused_permissions
FROM aws.securityhub.recommended_policy_v2s
WHERE metadata_uid = '{{ metadata_uid }}' -- required
AND region = '{{ region }}' -- required
AND NextToken = '{{ NextToken }}'
AND MaxResults = '{{ MaxResults }}'
;