搭PutGroupPolicy配 AWS 開發套件或 CLI 使用 - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

PutGroupPolicy配 AWS 開發套件或 CLI 使用

下列程式碼範例會示範如何使用PutGroupPolicy

動作範例是大型程式的程式碼摘錄,必須在內容中執行。您可以在下列程式碼範例的內容中看到此動作:

.NET
AWS SDK for .NET
注意

還有更多關於 GitHub。尋找完整範例,並了解如何在AWS 設定和執行程式碼範例儲存庫

/// <summary> /// Add or update an inline policy document that is embedded in an IAM group. /// </summary> /// <param name="groupName">The name of the IAM group.</param> /// <param name="policyName">The name of the IAM policy.</param> /// <param name="policyDocument">The policy document defining the IAM policy.</param> /// <returns>A Boolean value indicating the success of the action.</returns> public async Task<bool> PutGroupPolicyAsync(string groupName, string policyName, string policyDocument) { var request = new PutGroupPolicyRequest { GroupName = groupName, PolicyName = policyName, PolicyDocument = policyDocument }; var response = await _IAMService.PutGroupPolicyAsync(request); return response.HttpStatusCode == System.Net.HttpStatusCode.OK; }
  • 如需 API 詳細資訊,請參閱 AWS SDK for .NET API 參考PutGroupPolicy中的。

CLI
AWS CLI

將政策新增至群組

下列 put-group-policy 命令會將政策新增至名為 Admins 的 IAM 群組。

aws iam put-group-policy \ --group-name Admins \ --policy-document file://AdminPolicy.json \ --policy-name AdminRoot

此命令不會產生輸出。

此原則會定義為 AdminPolicy.json 檔案中的 JSON 文件。(檔案名稱和副檔名沒有意義。)

如需詳細資訊,請參閱《AWS IAM 使用者指南》中的管理 IAM 政策

  • 如需 API 詳細資訊,請參閱AWS CLI 命令參考PutGroupPolicy中的。

PowerShell
適用的工具 PowerShell

範例 1:此範例會建立名為的內嵌政策,AppTesterPolicy並將其內嵌在 IAM 群組AppTesters中。如果已存在具有相同名稱的內嵌政策,則會覆寫該原則。JSON 策略內容來自文件apptesterpolicy.json。請注意,您必須使用-Raw參數才能成功處理 JSON 檔案的內容。

Write-IAMGroupPolicy -GroupName AppTesters -PolicyName AppTesterPolicy -PolicyDocument (Get-Content -Raw apptesterpolicy.json)
  • 如需 API 詳細資訊,請參閱AWS Tools for PowerShell 指令程PutGroupPolicy式參考中的。

如需 AWS SDK 開發人員指南和程式碼範例的完整清單,請參閱搭配 AWS SDK 使用此服務。此主題也包含有關入門的資訊和舊版 SDK 的詳細資訊。