Úselo GetServiceLastAccessedDetails con un CLI - AWS SDKEjemplos de código

Hay más AWS SDK ejemplos disponibles en el GitHub repositorio de AWS Doc SDK Examples.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Úselo GetServiceLastAccessedDetails con un CLI

En los siguientes ejemplos de código, se muestra cómo utilizar GetServiceLastAccessedDetails.

CLI
AWS CLI

Cómo recuperar un informe de acceso a un servicio

El siguiente get-service-last-accessed-details ejemplo recupera un informe generado anteriormente que enumera los servicios a los que acceden las IAM entidades. Para generar un informe, utilice el comando generate-service-last-accessed-details.

aws iam get-service-last-accessed-details \ --job-id 2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc

Salida:

{ "JobStatus": "COMPLETED", "JobCreationDate": "2019-10-01T03:50:35.929Z", "ServicesLastAccessed": [ ... { "ServiceName": "AWS Lambda", "LastAuthenticated": "2019-09-30T23:02:00Z", "ServiceNamespace": "lambda", "LastAuthenticatedEntity": "arn:aws:iam::123456789012:user/admin", "TotalAuthenticatedEntities": 6 }, ] }

Para obtener más información, consulte Refinar los permisos al AWS utilizar la información a la que se accedió por última vez en la Guía del AWS IAMusuario.

PowerShell
Herramientas para PowerShell

Ejemplo 1: Este ejemplo proporciona detalles del servicio al que accedió por última vez la IAM entidad (usuario, grupo, rol o política) asociada a la llamada de solicitud.

Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser

Salida:

f0b7a819-eab0-929b-dc26-ca598911cb9f
Get-IAMServiceLastAccessedDetail -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f