Список границ разрешений aws

Существуют методы для перечисления встроенных политик, политик, управляемых пользователями, политик, управляемых aws, и т. д.

Я не смог найти ни одного, чтобы перечислить границы, прикрепленные к пользователю.

Я предполагаю, что может быть способ добавить теги с пользователями/границами в политику и искать политики, которые имеют определенные теги.

Здесь нет конкретного варианта использования, просто интересно, хочу ли я получить границы для этого пользователя, как это сделать.


person Scilla    schedule 16.04.2021    source источник


Ответы (1)


Единовременно вы можете прикрепить только одну границу разрешений к пользователю IAM. По сути, граница разрешений — это просто управляемая политика. Чтобы получить границу разрешений, прикрепленную к пользователю IAM, вы можете использовать GetUser вызов. Это вернет вам ARN управляемой политики, прикрепленной в качестве границы разрешений. Чтобы просмотреть политику в формате JSON, вам потребуется впоследствии вызвать GetPolicy для получения используемой версии политики, а затем вызовите GetPolicyVersion< /а>.

Кажется, это единственный способ сделать это через API/CLI.

person Rohan    schedule 17.04.2021