AWS SDK 또는 CLI로 GetServiceLastAccessedDetails with a CLI 사용하기
AWS SDK 또는 CLI로 GetServiceLastAccessedDetails with a CLI 사용하기
다음 코드 예시는 GetServiceLastAccessedDetails with a CLI을(를) 사용하는 방법을 보여줘요.
출처: 문서
본문
AWS CLI
서비스 액세스 보고서를 조회하려면
다음 get-service-last-accessed-details 예시는 이전에 생성한, IAM 엔티티가 액세스한 서비스를 나열하는 보고서를 조회해요. 보고서를 생성하려면 generate-service-last-accessed-details 명령을 사용하면 돼요.
aws iam get-service-last-accessed-details \
--job-id
2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc
출력:
{
"JobStatus": "COMPLETED",
"JobCreationDate": "2019-10-01T03:50:35.929Z",
"ServicesLastAccessed": [
...
{
"ServiceName": "AWS Lambda",
"LastAuthenticated": "2019-09-30T23:02:00Z",
"ServiceNamespace": "lambda",
"LastAuthenticatedEntity": "arn:aws:iam::123456789012:user/admin",
"TotalAuthenticatedEntities": 6
},
]
}
더 자세한 내용은 AWS IAM 사용자 가이드의 '최근 액세스 정보로 AWS 권한 다듬기' 문서를 참고하세요.
API 상세 내용은 AWS CLI Command Reference의 GetServiceLastAccessedDetails 문서를 참고하세요.
Tools for PowerShell V4
예시 1: 이 예시는 요청(Request)에 연결된 IAM 엔티티(사용자·그룹·역할·정책)가 마지막으로 액세스한 서비스에 대한 상세 정보를 제공해요.
Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser
출력:
f0b7a819-eab0-929b-dc26-ca598911cb9f
Get-IAMServiceLastAccessedDetail -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 GetServiceLastAccessedDetails 문서를 참고하세요.
Tools for PowerShell V5
예시 1: 이 예시는 요청(Request)에 연결된 IAM 엔티티(사용자·그룹·역할·정책)가 마지막으로 액세스한 서비스에 대한 상세 정보를 제공해요.
Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser
출력:
f0b7a819-eab0-929b-dc26-ca598911cb9f
Get-IAMServiceLastAccessedDetail -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 GetServiceLastAccessedDetails 문서를 참고하세요.