CLI와 GetGroupPolicy 함께 사용 - AWS SDK 코드 예제

AWS Doc SDK ExamplesWord AWS SDK 리포지토리에는 더 많은 GitHub 예제가 있습니다.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

CLI와 GetGroupPolicy 함께 사용

다음 코드 예제는 GetGroupPolicy의 사용 방법을 보여 줍니다.

CLI
AWS CLI

IAM 그룹에 연결된 정책에 대한 정보를 가져오려면

다음 get-group-policy 명령은 Test-Group이라는 그룹에 연결된 지정된 정책에 대한 정보를 가져옵니다.

aws iam get-group-policy \ --group-name Test-Group \ --policy-name S3-ReadOnly-Policy

출력:

{ "GroupName": "Test-Group", "PolicyDocument": { "Statement": [ { "Action": [ "s3:Get*", "s3:List*" ], "Resource": "*", "Effect": "Allow" } ] }, "PolicyName": "S3-ReadOnly-Policy" }

자세한 내용은 IAM 사용 설명서의 Word 정책 관리를 참조하세요. AWS IAM

  • API 세부 정보는 AWS CLI 명령 참조GetGroupPolicy를 참조하세요.

PowerShell
for PowerShell 도구

예제 1: 이 예제는 Testers 그룹에 대해 PowerUserAccess-Testers라는 포함된 인라인 정책에 대한 세부 정보를 반환합니다. PolicyDocument 속성은 URL로 인코딩됩니다. 이 예제에서는 UrlDecode .NET 메서드를 사용하여 디코딩됩니다.

$results = Get-IAMGroupPolicy -GroupName Testers -PolicyName PowerUserAccess-Testers $results

출력:

GroupName PolicyDocument PolicyName --------- -------------- ---------- Testers %7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%0A%20... PowerUserAccess-Testers [System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility") [System.Web.HttpUtility]::UrlDecode($results.PolicyDocument) { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "NotAction": "iam:*", "Resource": "*" } ] }
  • API 세부 정보는 AWS Tools for PowerShell Cmdlet 참조GetGroupPolicy를 참조하세요.