Úselo GenerateServiceLastAccessedDetails con un o AWS SDK CLI - Ejemplos de código de AWS SDK

Hay más AWS SDK ejemplos disponibles en el GitHub repositorio de AWS Doc SDK Examples.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Úselo GenerateServiceLastAccessedDetails con un o AWS SDK CLI

En los siguientes ejemplos de código, se muestra cómo utilizar GenerateServiceLastAccessedDetails.

CLI
AWS CLI

Ejemplo 1: para generar un informe de acceso al servicio para una política personalizada

El siguiente generate-service-last-accessed-details ejemplo inicia un trabajo en segundo plano para generar un informe que enumere los servicios a los que acceden IAM los usuarios y otras entidades con una política personalizada denominadaintern-boundary. Puede mostrar el informe una vez creado ejecutando el comando get-service-last-accessed-details.

aws iam generate-service-last-accessed-details \ --arn arn:aws:iam::123456789012:policy/intern-boundary

Salida:

{ "JobId": "2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc" }

Ejemplo 2: Para generar un informe de acceso al servicio para la AdministratorAccess política AWS gestionada

El siguiente generate-service-last-accessed-details ejemplo inicia un trabajo en segundo plano para generar un informe que enumere los servicios a los que acceden IAM los usuarios y otras entidades con la AdministratorAccess política AWS administrada. Puede mostrar el informe una vez creado ejecutando el comando get-service-last-accessed-details.

aws iam generate-service-last-accessed-details \ --arn arn:aws:iam::aws:policy/AdministratorAccess

Salida:

{ "JobId": "78b6c2ba-d09e-6xmp-7039-ecde30b26916" }

Para obtener más información, consulte Refinar los permisos al AWS utilizar la información a la que se accedió por última vez en la Guía del AWS IAM usuario.

PowerShell
Herramientas para PowerShell

Ejemplo 1: Este ejemplo es un cmdlet equivalente a. GenerateServiceLastAccessedDetails API Esto proporciona un identificador de trabajo que se puede usar en Get- IAMServiceLastAccessedDetail y Get- IAMServiceLastAccessedDetailWithEntity

Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser