AWS SDK 또는 CLI로 GetServiceLastAccessedDetails with a CLI 사용하기

AWS SDK 또는 CLI로 GetServiceLastAccessedDetails with a CLI 사용하기

다음 코드 예시는 GetServiceLastAccessedDetails with a CLI을(를) 사용하는 방법을 보여줘요.

출처: 문서

본문

AWS CLI

서비스 액세스 보고서를 조회하려면

다음 get-service-last-accessed-details 예시는 이전에 생성한, IAM 엔티티가 액세스한 서비스를 나열하는 보고서를 조회해요. 보고서를 생성하려면 generate-service-last-accessed-details 명령을 사용하면 돼요.

aws iam get-service-last-accessed-details \
    --job-id
2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc

출력:

{

    "JobStatus": "COMPLETED",
    "JobCreationDate": "2019-10-01T03:50:35.929Z",
    "ServicesLastAccessed": [
        ...

{

            "ServiceName": "AWS Lambda",
            "LastAuthenticated": "2019-09-30T23:02:00Z",
            "ServiceNamespace": "lambda",
            "LastAuthenticatedEntity": "arn:aws:iam::123456789012:user/admin",
            "TotalAuthenticatedEntities": 6
        },
    ]
}

더 자세한 내용은 AWS IAM 사용자 가이드의 '최근 액세스 정보로 AWS 권한 다듬기' 문서를 참고하세요.

API 상세 내용은 AWS CLI Command Reference의 GetServiceLastAccessedDetails 문서를 참고하세요.

Tools for PowerShell V4

예시 1: 이 예시는 요청(Request)에 연결된 IAM 엔티티(사용자·그룹·역할·정책)가 마지막으로 액세스한 서비스에 대한 상세 정보를 제공해요.

Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser

출력:

f0b7a819-eab0-929b-dc26-ca598911cb9f
Get-IAMServiceLastAccessedDetail -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 GetServiceLastAccessedDetails 문서를 참고하세요.

Tools for PowerShell V5

예시 1: 이 예시는 요청(Request)에 연결된 IAM 엔티티(사용자·그룹·역할·정책)가 마지막으로 액세스한 서비스에 대한 상세 정보를 제공해요.

Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser

출력:

f0b7a819-eab0-929b-dc26-ca598911cb9f
Get-IAMServiceLastAccessedDetail -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 GetServiceLastAccessedDetails 문서를 참고하세요.

더 알아보기 (Learn more)