または GenerateServiceLastAccessedDetailsAWS SDKで を使用する CLI - AWS SDK CLI コードの例

AWS Doc SDK Examples GitHub リポジトリには他にも AWS SDK例があります。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

または GenerateServiceLastAccessedDetailsAWS SDKで を使用する CLI

以下のコード例は、GenerateServiceLastAccessedDetails の使用方法を示しています。

CLI
AWS CLI

例 1: カスタムポリシーのサービスアクセスレポートを生成するには

次のgenerate-service-last-accessed-details例では、バックグラウンドジョブを開始して、 という名前のカスタムポリシーを持つIAMユーザーおよびその他のエンティティがアクセスしたサービスを一覧表示するレポートを生成しますintern-boundaryget-service-last-accessed-details コマンドを実行すると、レポートを作成した後に表示できます。

aws iam generate-service-last-accessed-details \ --arn arn:aws:iam::123456789012:policy/intern-boundary

出力:

{ "JobId": "2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc" }

例 2: AWS 管理 AdministratorAccess ポリシーのサービスアクセスレポートを生成するには

次のgenerate-service-last-accessed-details例では、バックグラウンドジョブを開始して、 AWS 管理AdministratorAccessポリシーを持つIAMユーザーや他のエンティティがアクセスしたサービスを一覧表示するレポートを生成します。get-service-last-accessed-details コマンドを実行すると、レポートを作成した後に表示できます。

aws iam generate-service-last-accessed-details \ --arn arn:aws:iam::aws:policy/AdministratorAccess

出力:

{ "JobId": "78b6c2ba-d09e-6xmp-7039-ecde30b26916" }

詳細については、「 ユーザーガイド」の「最終アクセス時間情報 AWS を使用した でのアクセス許可の改良」を参照してください。 AWS IAM

PowerShell
のツール PowerShell

例 1: この例は の同等のコマンドレットです GenerateServiceLastAccessedDetails API。これにより、Get- および Get-IAMServiceLastAccessedDetail で使用できるジョブ ID が提供されます。IAMServiceLastAccessedDetailWithEntity

Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser
  • API 詳細については、「 コマンドレットリファレンスGenerateServiceLastAccessedDetails」の「」を参照してください。 AWS Tools for PowerShell