AWS SDK 또는 CLI로 GetRolePolicy with a CLI 사용하기
AWS SDK 또는 CLI로 GetRolePolicy with a CLI 사용하기
다음 코드 예시는 GetRolePolicy with a CLI을(를) 사용하는 방법을 보여줘요.
출처: 문서
본문
AWS CLI
IAM 역할에 연결된 정책 정보를 가져오려면
다음 get-role-policy 명령은 Test-Role 역할에 연결된 지정 정책에 대한 정보를 가져와요.
aws iam get-role-policy \
--role-name
Test-Role
\
--policy-name
ExamplePolicy
출력:
{
"RoleName": "Test-Role",
"PolicyDocument":
{
"Statement": [
{
"Action": [
"s3:ListBucket",
"s3:Put*",
"s3:Get*",
"s3:*MultipartUpload*"
],
"Resource": "*",
"Effect": "Allow",
"Sid": "1"
}
]
}
"PolicyName": "ExamplePolicy"
}
더 자세한 내용은 AWS IAM 사용자 가이드의 'IAM 역할 생성' 문서를 참고하세요.
API 상세 내용은 AWS CLI Command Reference의 GetRolePolicy 문서를 참고하세요.
Tools for PowerShell V4
예시 1: 이 예시는 lamda_exec_role 역할에 포함된 oneClick_lambda_exec_role_policy 정책의 권한 정책 문서를 반환해요. 반환된 정책 문서는 URL 인코딩되어 있으며, 이 예시에서 UrlDecode .NET 메서드로 디코딩해요.
$results = Get-IAMRolePolicy -RoleName lambda_exec_role -PolicyName oneClick_lambda_exec_role_policy
$results
출력:
PolicyDocument PolicyName UserName
-------------- ---------- --------
%7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%... oneClick_lambda_exec_role_policy lambda_exec_role
[System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility")
[System.Web.HttpUtility]::UrlDecode($results.PolicyDocument)
출력:
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"logs:*"
],
"Resource": "arn:aws:logs:us-east-1:555555555555:log-group:/aws/lambda/aws-example-function:*"
},
{
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:PutObject"
],
"Resource": [
"arn:aws:s3:::amzn-s3-demo-bucket/*"
]
}
]
}
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 GetRolePolicy 문서를 참고하세요.
Tools for PowerShell V5
예시 1: 이 예시는 lamda_exec_role 역할에 포함된 oneClick_lambda_exec_role_policy 정책의 권한 정책 문서를 반환해요. 반환된 정책 문서는 URL 인코딩되어 있으며, 이 예시에서 UrlDecode .NET 메서드로 디코딩해요.
$results = Get-IAMRolePolicy -RoleName lambda_exec_role -PolicyName oneClick_lambda_exec_role_policy
$results
출력:
PolicyDocument PolicyName UserName
-------------- ---------- --------
%7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%... oneClick_lambda_exec_role_policy lambda_exec_role
[System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility")
[System.Web.HttpUtility]::UrlDecode($results.PolicyDocument)
출력:
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"logs:*"
],
"Resource": "arn:aws:logs:us-east-1:555555555555:log-group:/aws/lambda/aws-example-function:*"
},
{
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:PutObject"
],
"Resource": [
"arn:aws:s3:::amzn-s3-demo-bucket/*"
]
}
]
}
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 GetRolePolicy 문서를 참고하세요.