GetAccessKeyLastUsed 사용하기
GetAccessKeyLastUsed 사용하기 (SDK/CLI)
GetAccessKeyLastUsed(액세스 키 마지막 사용 시점 조회) API를 활용하는 방법을 코드 예시로 정리했어요. 각 예시는 어떤 동작을 하는지, 어떤 파라미터를 쓰는지 순서대로 살펴볼 수 있어요.
출처: 문서
본문
다음 코드 예시들은 GetAccessKeyLastUsed 를 어떻게 사용하는지 보여줘요.
C++
bool AwsDoc::IAM::accessKeyLastUsed(const Aws::String &secretKeyID,
const Aws::Client::ClientConfiguration &clientConfig) {
Aws::IAM::IAMClient iam(clientConfig);
Aws::IAM::Model::GetAccessKeyLastUsedRequest request;
request.SetAccessKeyId(secretKeyID);
Aws::IAM::Model::GetAccessKeyLastUsedOutcome outcome = iam.GetAccessKeyLastUsed(
request);
if (!outcome.IsSuccess()) {
std::cerr << "Error querying last used time for access key " <<
secretKeyID << ":" << outcome.GetError().GetMessage() << std::endl;
}
else {
Aws::String lastUsedTimeString =
outcome.GetResult()
.GetAccessKeyLastUsed()
.GetLastUsedDate()
.ToGmtString(Aws::Utils::DateFormat::ISO_8601);
std::cout << "Access key " << secretKeyID << " last used at time " <<
lastUsedTimeString << std::endl;
}
return outcome.IsSuccess();
}
GitHub에 더 많은 내용이 있어요. AWS Code Examples Repository에서 전체 예시를 찾아 실행 방법을 배울 수 있어요.
AWS CLI
지정한 액세스 키가 마지막으로 사용된 시점 조회하기
aws iam get-access-key-last-used \
--access-key-id ABCDEXAMPLE
다음 예시는 ABCDEXAMPLE 액세스 키가 마지막으로 사용된 시점의 정보를 조회해요.
{
"UserName": "Bob",
"AccessKeyLastUsed": {
"Region": "us-east-1",
"ServiceName": "iam",
"LastUsedDate": "2015-06-16T22:45:00Z"
}
}
출력:
JavaScript(SDK v3)
import { GetAccessKeyLastUsedCommand, IAMClient } from "@aws-sdk/client-iam";
const client = new IAMClient({});
/**
*
* @param {string} accessKeyId
*/
export const getAccessKeyLastUsed = async (accessKeyId) => {
const command = new GetAccessKeyLastUsedCommand({
AccessKeyId: accessKeyId,
});
const response = await client.send(command);
if (response.AccessKeyLastUsed?.LastUsedDate) {
console.log(`
${accessKeyId} was last used by ${response.UserName} via
the ${response.AccessKeyLastUsed.ServiceName} service on
${response.AccessKeyLastUsed.LastUsedDate.toISOString()}
`);
}
return response;
};
GitHub에 더 많은 내용이 있어요. AWS Code Examples Repository에서 전체 예시를 찾아 실행 방법을 배울 수 있어요.
액세스 키를 가져와요.
JavaScript(SDK v2)
// Load the AWS SDK for Node.js
var AWS = require("aws-sdk");
// Set the region
AWS.config.update({ region: "REGION" });
// Create the IAM service object
var iam = new AWS.IAM({ apiVersion: "2010-05-08" });
iam.getAccessKeyLastUsed(
{ AccessKeyId: "ACCESS_KEY_ID" },
function (err, data) {
if (err) {
console.log("Error", err);
} else {
console.log("Success", data.AccessKeyLastUsed);
}
}
);
GitHub에 더 많은 내용이 있어요. AWS Code Examples Repository에서 전체 예시를 찾아 실행 방법을 배울 수 있어요.
PowerShell Tools (V4)
예시 1: 제공된 액세스 키의 소유자 사용자 이름과 마지막 사용 정보를 반환해요.
Get-IAMAccessKeyLastUsed -AccessKeyId ABCDEXAMPLE
PowerShell Tools (V5)
예시 1: 제공된 액세스 키의 소유자 사용자 이름과 마지막 사용 정보를 반환해요.
Get-IAMAccessKeyLastUsed -AccessKeyId ABCDEXAMPLE
Python(Boto3)
def get_last_use(key_id):
"""
Gets information about when and how a key was last used.
:param key_id: The ID of the key to look up.
:return: Information about the key's last use.
"""
try:
response = iam.meta.client.get_access_key_last_used(AccessKeyId=key_id)
last_used_date = response["AccessKeyLastUsed"].get("LastUsedDate", None)
last_service = response["AccessKeyLastUsed"].get("ServiceName", None)
logger.info(
"Key %s was last used by %s on %s to access %s.",
key_id,
response["UserName"],
last_used_date,
last_service,
)
except ClientError:
logger.exception("Couldn't get last use of key %s.", key_id)
raise
else:
return response
GitHub에 더 많은 내용이 있어요. AWS Code Examples Repository에서 전체 예시를 찾아 실행 방법을 배울 수 있어요.
SAP ABAP
TRY.
oo_result = lo_iam->getaccesskeylastused(
iv_accesskeyid = iv_access_key_id ).
MESSAGE 'Retrieved access key last used information.' TYPE 'I'.
CATCH /aws1/cx_iamnosuchentityex.
MESSAGE 'Access key does not exist.' TYPE 'E'.
ENDTRY.
GitHub에 더 많은 내용이 있어요. AWS Code Examples Repository에서 전체 예시를 찾아 실행 방법을 배울 수 있어요.