与 AWS SDK或GenerateServiceLastAccessedDetails一起使用 CLI - AWS SDK 代码示例

AWS 文档 AWS SDK示例 GitHub 存储库中还有更多SDK示例

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

与 AWS SDK或GenerateServiceLastAccessedDetails一起使用 CLI

以下代码示例演示如何使用 GenerateServiceLastAccessedDetails

CLI
AWS CLI

示例 1:为自定义策略生成服务访问报告

以下generate-service-last-accessed-details示例启动后台作业以生成一份报告,该报告列出了名为的自定义策略的IAM用户和其他实体访问的服务intern-boundary。创建报告后,您可以通过运行 get-service-last-accessed-details 命令来显示该报告。

aws iam generate-service-last-accessed-details \ --arn arn:aws:iam::123456789012:policy/intern-boundary

输出:

{ "JobId": "2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc" }

示例 2:为 AWS 托管 AdministratorAccess 策略生成服务访问报告

以下generate-service-last-accessed-details示例启动后台作业以生成一份报告,其中列出了使用 AWS 托管AdministratorAccess策略的IAM用户和其他实体访问的服务。创建报告后,您可以通过运行 get-service-last-accessed-details 命令来显示该报告。

aws iam generate-service-last-accessed-details \ --arn arn:aws:iam::aws:policy/AdministratorAccess

输出:

{ "JobId": "78b6c2ba-d09e-6xmp-7039-ecde30b26916" }

有关更多信息,请参阅《AWS IAM用户指南》中的 “ AWS 使用上次访问的信息细化权限”。

PowerShell
用于 PowerShell

示例 1:此示例等同于 cmdlet。 GenerateServiceLastAccessedDetails API这提供了一个可以在 Get IAMServiceLastAccessedDetail 和 Get-中使用的作业 ID IAMServiceLastAccessedDetailWithEntity

Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser