Hay más AWS SDK ejemplos disponibles en el GitHub repositorio de AWS Doc SDK Examples
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Úselo GenerateServiceLastAccessedDetails
con un CLI
En los siguientes ejemplos de código se muestra cómo se utiliza GenerateServiceLastAccessedDetails
.
- CLI
-
- AWS CLI
-
Ejemplo 1: para generar un informe de acceso al servicio para una política personalizada
El siguiente
generate-service-last-accessed-details
ejemplo inicia un trabajo en segundo plano para generar un informe que enumere los servicios a los que acceden IAM los usuarios y otras entidades con una política personalizada denominadaintern-boundary
. Puede mostrar el informe una vez creado ejecutando el comandoget-service-last-accessed-details
.aws iam generate-service-last-accessed-details \ --arn
arn:aws:iam::123456789012:policy/intern-boundary
Salida:
{ "JobId": "2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc" }
Ejemplo 2: Para generar un informe de acceso a los servicios para la AdministratorAccess política AWS gestionada
En el siguiente
generate-service-last-accessed-details
ejemplo, se inicia un trabajo en segundo plano para generar un informe que enumere los servicios a los que acceden IAM los usuarios y otras entidades con laAdministratorAccess
política AWS gestionada. Puede mostrar el informe una vez creado ejecutando el comandoget-service-last-accessed-details
.aws iam generate-service-last-accessed-details \ --arn
arn:aws:iam::aws:policy/AdministratorAccess
Salida:
{ "JobId": "78b6c2ba-d09e-6xmp-7039-ecde30b26916" }
Para obtener más información, consulte Refinar los permisos al AWS utilizar la información a la que se accedió por última vez en la Guía del AWS IAM usuario.
-
Para API obtener más información, consulte GenerateServiceLastAccessedDetails
la Referencia de AWS CLI comandos.
-
- PowerShell
-
- Herramientas para PowerShell
-
Ejemplo 1: Este ejemplo es un cmdlet equivalente a. GenerateServiceLastAccessedDetails API Esto proporciona un identificador de trabajo que se puede usar en Get- IAMServiceLastAccessedDetail y Get- IAMServiceLastAccessedDetailWithEntity
Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser
-
Para API obtener más información, consulte GenerateServiceLastAccessedDetails AWS Tools for PowerShellCmdlet Reference.
-