GenerateCredentialReport 사용하기

GenerateCredentialReport 사용하기 (SDK/CLI)

GenerateCredentialReport(자격 증명 보고서 생성) API를 활용하는 방법을 코드 예시로 정리했어요. 각 예시는 어떤 동작을 하는지, 어떤 파라미터를 쓰는지 순서대로 살펴볼 수 있어요.

출처: 문서

본문

다음 코드 예시들은 GenerateCredentialReport 를 어떻게 사용하는지 보여줘요.

AWS CLI

자격 증명 보고서 생성하기

aws iam generate-credential-report

다음 예시는 AWS 계정의 자격 증명 보고서를 생성하려고 시도해요.

{
    "State":  "STARTED",
    "Description": "No report exists. Starting a new report generation task"
}

출력:

PowerShell Tools (V4)

예시 1: 새 보고서 생성을 요청해요. 이 작업은 4시간마다 수행할 수 있어요. 마지막 보고서가 아직 최신이면 State 필드에 COMPLETE라고 표시돼요. 완료된 보고서를 보려면 Get-IAMCredentialReport를 사용하세요.

Request-IAMCredentialReport

출력:

Description                                                    State
-----------                                                    -----
No report exists. Starting a new report generation task        STARTED

PowerShell Tools (V5)

예시 1: 새 보고서 생성을 요청해요. 이 작업은 4시간마다 수행할 수 있어요. 마지막 보고서가 아직 최신이면 State 필드에 COMPLETE라고 표시돼요. 완료된 보고서를 보려면 Get-IAMCredentialReport를 사용하세요.

Request-IAMCredentialReport

출력:

Description                                                    State
-----------                                                    -----
No report exists. Starting a new report generation task        STARTED

Python(Boto3)

def generate_credential_report():
    """
    Starts generation of a credentials report about the current account. After
    calling this function to generate the report, call get_credential_report
    to get the latest report. A new report can be generated a minimum of four hours
    after the last one was generated.
    """
    try:
        response = iam.meta.client.generate_credential_report()
        logger.info(
            "Generating credentials report for your account. " "Current state is %s.",
            response["State"],
        )
    except ClientError:
        logger.exception("Couldn't generate a credentials report for your account.")
        raise
    else:
        return response

GitHub에 더 많은 내용이 있어요. AWS Code Examples Repository에서 전체 예시를 찾아 실행 방법을 배울 수 있어요.

SAP ABAP

    TRY.
        oo_result = lo_iam->generatecredentialreport( ).
        MESSAGE 'Credential report generation started.' TYPE 'I'.
      CATCH /aws1/cx_iamlimitexceededex.
        MESSAGE 'Report generation limit exceeded.' TYPE 'E'.
      CATCH /aws1/cx_iamservicefailureex.
        MESSAGE 'Service failure when generating credential report.' TYPE 'E'.
    ENDTRY.

GitHub에 더 많은 내용이 있어요. AWS Code Examples Repository에서 전체 예시를 찾아 실행 방법을 배울 수 있어요.

더 알아보기 (Learn more)