AWS SDK 또는 CLI로 GetRolePolicy with a CLI 사용하기

AWS SDK 또는 CLI로 GetRolePolicy with a CLI 사용하기

다음 코드 예시는 GetRolePolicy with a CLI을(를) 사용하는 방법을 보여줘요.

출처: 문서

본문

AWS CLI

IAM 역할에 연결된 정책 정보를 가져오려면

다음 get-role-policy 명령은 Test-Role 역할에 연결된 지정 정책에 대한 정보를 가져와요.

aws iam get-role-policy \
    --role-name
Test-Role
 \
    --policy-name
ExamplePolicy

출력:

{

  "RoleName": "Test-Role",
  "PolicyDocument":
{

      "Statement": [

{

              "Action": [
                  "s3:ListBucket",
                  "s3:Put*",
                  "s3:Get*",
                  "s3:*MultipartUpload*"
              ],
              "Resource": "*",
              "Effect": "Allow",
              "Sid": "1"
          }
      ]
  }
  "PolicyName": "ExamplePolicy"
}

더 자세한 내용은 AWS IAM 사용자 가이드의 'IAM 역할 생성' 문서를 참고하세요.

API 상세 내용은 AWS CLI Command Reference의 GetRolePolicy 문서를 참고하세요.

Tools for PowerShell V4

예시 1: 이 예시는 lamda_exec_role 역할에 포함된 oneClick_lambda_exec_role_policy 정책의 권한 정책 문서를 반환해요. 반환된 정책 문서는 URL 인코딩되어 있으며, 이 예시에서 UrlDecode .NET 메서드로 디코딩해요.

$results = Get-IAMRolePolicy -RoleName lambda_exec_role -PolicyName oneClick_lambda_exec_role_policy
$results

출력:

PolicyDocument                                            PolicyName                           UserName
--------------                                            ----------                           --------
%7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%...    oneClick_lambda_exec_role_policy     lambda_exec_role
[System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility")
[System.Web.HttpUtility]::UrlDecode($results.PolicyDocument)

출력:

{

  "Version":"2012-10-17",
  "Statement": [

{

      "Effect": "Allow",
      "Action": [
        "logs:*"
      ],
      "Resource": "arn:aws:logs:us-east-1:555555555555:log-group:/aws/lambda/aws-example-function:*"
    },

{

      "Effect": "Allow",
      "Action": [
        "s3:GetObject",
        "s3:PutObject"
      ],
      "Resource": [
        "arn:aws:s3:::amzn-s3-demo-bucket/*"
      ]
    }
  ]
}

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 GetRolePolicy 문서를 참고하세요.

Tools for PowerShell V5

예시 1: 이 예시는 lamda_exec_role 역할에 포함된 oneClick_lambda_exec_role_policy 정책의 권한 정책 문서를 반환해요. 반환된 정책 문서는 URL 인코딩되어 있으며, 이 예시에서 UrlDecode .NET 메서드로 디코딩해요.

$results = Get-IAMRolePolicy -RoleName lambda_exec_role -PolicyName oneClick_lambda_exec_role_policy
$results

출력:

PolicyDocument                                            PolicyName                           UserName
--------------                                            ----------                           --------
%7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%...    oneClick_lambda_exec_role_policy     lambda_exec_role
[System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility")
[System.Web.HttpUtility]::UrlDecode($results.PolicyDocument)

출력:

{

  "Version":"2012-10-17",
  "Statement": [

{

      "Effect": "Allow",
      "Action": [
        "logs:*"
      ],
      "Resource": "arn:aws:logs:us-east-1:555555555555:log-group:/aws/lambda/aws-example-function:*"
    },

{

      "Effect": "Allow",
      "Action": [
        "s3:GetObject",
        "s3:PutObject"
      ],
      "Resource": [
        "arn:aws:s3:::amzn-s3-demo-bucket/*"
      ]
    }
  ]
}

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 GetRolePolicy 문서를 참고하세요.

더 알아보기 (Learn more)