Utilizzare UpdateAssumeRolePolicy con una CLI - AWS Esempi di codice SDK

Sono disponibili altri esempi AWS SDK nel repository AWS Doc SDK Examples. GitHub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzare UpdateAssumeRolePolicy con una CLI

Gli esempi di codice seguenti mostrano come utilizzare UpdateAssumeRolePolicy.

CLI
AWS CLI

Per aggiornare la policy di attendibilità di un ruolo IAM

Il comando update-assume-role-policy seguente aggiorna la policy di attendibilità per il ruolo denominato Test-Role.

aws iam update-assume-role-policy \ --role-name Test-Role \ --policy-document file://Test-Role-Trust-Policy.json

Questo comando non produce alcun output.

La policy di attendibilità è definita come documento JSON nel file Test-Role-Trust-Policy.json. (Il nome e l'estensione del file non hanno importanza.) La policy di attendibilità deve specificare un principale.

Per aggiornare una policy di autorizzazioni per un ruolo, usa il comando put-role-policy.

Per ulteriori informazioni, consulta Creazione di ruoli IAM nella Guida per l'utente IAM AWS .

PowerShell
Strumenti per PowerShell

Esempio 1: questo esempio aggiorna il ruolo IAM denominato ClientRole con una nuova policy di attendibilità, il cui contenuto proviene dal file ClientRolePolicy.json. Tenere presente che per elaborare correttamente il contenuto del file JSON è necessario utilizzare il parametro di cambio -Raw.

Update-IAMAssumeRolePolicy -RoleName ClientRole -PolicyDocument (Get-Content -raw ClientRolePolicy.json)