Eliminación de políticas de IAM (AWS CLI)
Puede utilizar la AWS Command Line Interface (AWS CLI) para eliminar las políticas administradas por el cliente y las políticas insertadas en IAM. El número y el tamaño de recursos de IAM en una cuenta de AWS son limitados. Para obtener más información, consulte IAM y cuotas de AWS STS.
nota
La eliminación de las políticas de IAM es permanente. Una vez que se elimina la política, no se puede recuperar.
Para obtener más información sobre la estructura y la sintaxis de la política de IAM, consulte Políticas y permisos en AWS Identity and Access Management y las Referencia de los elementos de la política de JSON de IAM.
Para obtener más información acerca de la diferencia entre las políticas administradas e insertadas, consulte Políticas administradas y políticas insertadas.
Requisitos previos
Antes de eliminar una política debe revisar su actividad de nivel de servicio reciente. Esto es importante porque no desea eliminar el acceso de un principal (persona o aplicación) que está utilizándolo. Para obtener más información acerca de cómo ver la información de acceso reciente, consulte Ajuste de permisos en AWS con información sobre los últimos accesos.
Eliminación de políticas administradas por el cliente (AWS CLI)
Puede eliminar una política administrada por el cliente desde AWS Command Line Interface.
Para eliminar una política administrada por el cliente (AWS CLI)
-
(Opcional) Para ver información de topología sobre una política, ejecute los siguientes comandos:
-
Para enumerar las políticas administradas: list-policies
-
Para recuperar información detallada sobre una política administrada: get-policy
-
-
(Opcional) Para obtener información acerca de las relaciones entre las políticas e identidades, ejecute los siguientes comandos:
-
Para enumerar las identidades (usuarios de IAM, grupos de IAM y roles de IAM) a los que está asociada una política administrada, ejecute el siguiente comando:
-
Para enumerar las políticas administradas asociadas a una identidad (un usuario, grupo de usuarios o rol), ejecute uno de los siguientes comandos:
-
-
Para eliminar una política administrada por el cliente, ejecute el siguiente comando:
Eliminación de políticas insertadas (AWS CLI)
Puede eliminar una política insertada desde la AWS CLI.
Para eliminar una política insertada (AWS CLI)
-
(Opcional) Para enumerar todas las políticas insertadas asociadas a una identidad (un usuario, grupo de usuarios o rol), utilice uno de los siguientes comandos:
-
(Opcional) Para recuperar un documento de política insertada integrada en una identidad (usuario, grupo de usuarios o rol que no sea un rol vinculado a un servicio), utilice uno de los siguientes comandos:
-
Para eliminar una política insertada de una identidad (usuario, grupo de usuarios o rol que no sea un rol vinculado a un servicio), utilice uno de los siguientes comandos: