GenerateServiceLastAccessedDetails 사용하기
GenerateServiceLastAccessedDetails 사용하기 (CLI)
GenerateServiceLastAccessedDetails(서비스 액세스 세부 정보 생성) API를 활용하는 방법을 코드 예시로 정리했어요. 각 예시는 어떤 동작을 하는지, 어떤 파라미터를 쓰는지 순서대로 살펴볼 수 있어요.
출처: 문서
본문
다음 코드 예시들은 GenerateServiceLastAccessedDetails 를 어떻게 사용하는지 보여줘요.
AWS CLI
예시 1: 사용자 지정 정책에 대한 서비스 액세스 보고서 생성하기
aws iam generate-service-last-accessed-details \
--arn arn:aws:iam::123456789012:policy/intern-boundary
다음 generate-service-last-accessed-details 예시는 intern-boundary라는 사용자 지정 정책을 가진 IAM 사용자 및 기타 엔터티가 액세스한 서비스를 나열하는 보고서를 생성하는 백그라운드 작업을 시작해요. 보고서가 만들어지면 get-service-last-accessed-details 명령으로 표시할 수 있어요.
{
"JobId": "2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc"
}
출력:
예시 2: AWS 관리형 AdministratorAccess 정책에 대한 서비스 액세스 보고서 생성하기
aws iam generate-service-last-accessed-details \
--arn arn:aws:iam::aws:policy/AdministratorAccess
다음 generate-service-last-accessed-details 예시는 AWS 관리형 AdministratorAccess 정책을 가진 IAM 사용자 및 기타 엔터티가 액세스한 서비스를 나열하는 보고서를 생성하는 백그라운드 작업을 시작해요. 보고서가 만들어지면 get-service-last-accessed-details 명령으로 표시할 수 있어요.
{
"JobId": "78b6c2ba-d09e-6xmp-7039-ecde30b26916"
}
출력:
PowerShell Tools (V4)
예시 1: 이 예시는 GenerateServiceLastAccessedDetails API와 동일한 cmdlet이에요. Get-IAMServiceLastAccessedDetail과 Get-IAMServiceLastAccessedDetailWithEntity에서 사용할 수 있는 작업 ID를 제공해요.
Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser
PowerShell Tools (V5)
예시 1: 이 예시는 GenerateServiceLastAccessedDetails API와 동일한 cmdlet이에요. Get-IAMServiceLastAccessedDetail과 Get-IAMServiceLastAccessedDetailWithEntity에서 사용할 수 있는 작업 ID를 제공해요.
Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser