文件 AWS SDK AWS 範例 SDK 儲存庫中有更多可用的
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
GetServiceLastAccessedDetailsWithEntities
搭配 CLI 使用
下列程式碼範例示範如何使用 GetServiceLastAccessedDetailsWithEntities
。
- CLI
-
- AWS CLI
-
擷取服務存取報告,其中包含服務的詳細資訊
下列
get-service-last-accessed-details-with-entities
範例會擷取包含 IAM 使用者和其他存取指定服務之實體的詳細資訊的報告。若要產生報告,請使用generate-service-last-accessed-details
命令。若要取得使用命名空間存取的服務清單,請使用get-service-last-accessed-details
。aws iam get-service-last-accessed-details-with-entities \ --job-id
78b6c2ba-d09e-6xmp-7039-ecde30b26916
\ --service-namespacelambda
輸出:
{ "JobStatus": "COMPLETED", "JobCreationDate": "2019-10-01T03:55:41.756Z", "JobCompletionDate": "2019-10-01T03:55:42.533Z", "EntityDetailsList": [ { "EntityInfo": { "Arn": "arn:aws:iam::123456789012:user/admin", "Name": "admin", "Type": "USER", "Id": "AIDAIO2XMPLENQEXAMPLE", "Path": "/" }, "LastAuthenticated": "2019-09-30T23:02:00Z" }, { "EntityInfo": { "Arn": "arn:aws:iam::123456789012:user/developer", "Name": "developer", "Type": "USER", "Id": "AIDAIBEYXMPL2YEXAMPLE", "Path": "/" }, "LastAuthenticated": "2019-09-16T19:34:00Z" } ] }
如需詳細資訊,請參閱 AWS IAM 使用者指南中的AWS 使用上次存取資訊的精簡許可。
-
如需 API 詳細資訊,請參閱 AWS CLI 命令參考中的 GetServiceLastAccessedDetailsWithEntities
。
-
- PowerShell
-
- for PowerShell 工具
-
範例 1:此範例提供該個別 IAM 實體在請求中服務上次存取的時間戳記。
$results = Get-IAMServiceLastAccessedDetailWithEntity -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f -ServiceNamespace ec2 $results
輸出:
EntityDetailsList : {Amazon.IdentityManagement.Model.EntityDetails} Error : IsTruncated : False JobCompletionDate : 12/29/19 11:19:31 AM JobCreationDate : 12/29/19 11:19:31 AM JobStatus : COMPLETED Marker :
$results.EntityDetailsList
輸出:
EntityInfo LastAuthenticated ---------- ----------------- Amazon.IdentityManagement.Model.EntityInfo 11/16/19 3:47:00 PM
$results.EntityInfo
輸出:
Arn : arn:aws:iam::123456789012:user/TestUser Id : AIDA4NBK5CXF5TZHU1234 Name : TestUser Path : / Type : USER
-
如需 API 詳細資訊,請參閱 AWS Tools for PowerShell Cmdlet 參考中的 GetServiceLastAccessedDetailsWithEntities。
-
GetServiceLastAccessedDetails
GetServiceLinkedRoleDeletionStatus