GenerateServiceLastAccessedDetails 사용하기

GenerateServiceLastAccessedDetails 사용하기 (CLI)

GenerateServiceLastAccessedDetails(서비스 액세스 세부 정보 생성) API를 활용하는 방법을 코드 예시로 정리했어요. 각 예시는 어떤 동작을 하는지, 어떤 파라미터를 쓰는지 순서대로 살펴볼 수 있어요.

출처: 문서

본문

다음 코드 예시들은 GenerateServiceLastAccessedDetails 를 어떻게 사용하는지 보여줘요.

AWS CLI

예시 1: 사용자 지정 정책에 대한 서비스 액세스 보고서 생성하기

aws iam generate-service-last-accessed-details \
    --arn arn:aws:iam::123456789012:policy/intern-boundary

다음 generate-service-last-accessed-details 예시는 intern-boundary라는 사용자 지정 정책을 가진 IAM 사용자 및 기타 엔터티가 액세스한 서비스를 나열하는 보고서를 생성하는 백그라운드 작업을 시작해요. 보고서가 만들어지면 get-service-last-accessed-details 명령으로 표시할 수 있어요.

{
    "JobId": "2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc"
}

출력:

예시 2: AWS 관리형 AdministratorAccess 정책에 대한 서비스 액세스 보고서 생성하기

aws iam generate-service-last-accessed-details \
    --arn arn:aws:iam::aws:policy/AdministratorAccess

다음 generate-service-last-accessed-details 예시는 AWS 관리형 AdministratorAccess 정책을 가진 IAM 사용자 및 기타 엔터티가 액세스한 서비스를 나열하는 보고서를 생성하는 백그라운드 작업을 시작해요. 보고서가 만들어지면 get-service-last-accessed-details 명령으로 표시할 수 있어요.

{
    "JobId": "78b6c2ba-d09e-6xmp-7039-ecde30b26916"
}

출력:

PowerShell Tools (V4)

예시 1: 이 예시는 GenerateServiceLastAccessedDetails API와 동일한 cmdlet이에요. Get-IAMServiceLastAccessedDetail과 Get-IAMServiceLastAccessedDetailWithEntity에서 사용할 수 있는 작업 ID를 제공해요.

Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser

PowerShell Tools (V5)

예시 1: 이 예시는 GenerateServiceLastAccessedDetails API와 동일한 cmdlet이에요. Get-IAMServiceLastAccessedDetail과 Get-IAMServiceLastAccessedDetailWithEntity에서 사용할 수 있는 작업 ID를 제공해요.

Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser

더 알아보기 (Learn more)