AWS SDK 또는 CLI로 GetServiceLastAccessedDetailsWithEntities with a CLI 사용하기
AWS SDK 또는 CLI로 GetServiceLastAccessedDetailsWithEntities with a CLI 사용하기
다음 코드 예시는 GetServiceLastAccessedDetailsWithEntities with a CLI을(를) 사용하는 방법을 보여줘요.
출처: 문서
본문
AWS CLI
서비스별 상세 정보가 포함된 서비스 액세스 보고서를 조회하려면
다음 get-service-last-accessed-details-with-entities 예시는 지정 서비스에 액세스한 IAM 사용자와 기타 엔티티에 대한 상세 정보가 담긴 보고서를 조회해요. 보고서를 생성하려면 generate-service-last-accessed-details 명령을, 네임스페이스를 포함한 액세스 서비스 목록을 보려면 get-service-last-accessed-details 명령을 사용하면 돼요.
aws iam get-service-last-accessed-details-with-entities \
--job-id
78b6c2ba-d09e-6xmp-7039-ecde30b26916
\
--service-namespace
lambda
출력:
{
"JobStatus": "COMPLETED",
"JobCreationDate": "2019-10-01T03:55:41.756Z",
"JobCompletionDate": "2019-10-01T03:55:42.533Z",
"EntityDetailsList": [
{
"EntityInfo":
{
"Arn": "arn:aws:iam::123456789012:user/admin",
"Name": "admin",
"Type": "USER",
"Id": "AIDAIO2XMPLENQEXAMPLE",
"Path": "/"
},
"LastAuthenticated": "2019-09-30T23:02:00Z"
},
{
"EntityInfo":
{
"Arn": "arn:aws:iam::123456789012:user/developer",
"Name": "developer",
"Type": "USER",
"Id": "AIDAIBEYXMPL2YEXAMPLE",
"Path": "/"
},
"LastAuthenticated": "2019-09-16T19:34:00Z"
}
]
}
더 자세한 내용은 AWS IAM 사용자 가이드의 '최근 액세스 정보로 AWS 권한 다듬기' 문서를 참고하세요.
API 상세 내용은 AWS CLI Command Reference의 GetServiceLastAccessedDetailsWithEntities 문서를 참고하세요.
Tools for PowerShell V4
예시 1: 이 예시는 해당 IAM 엔티티가 요청한 서비스에 대해 마지막 액세스 타임스탬프를 제공해요.
$results = Get-IAMServiceLastAccessedDetailWithEntity -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f -ServiceNamespace ec2
$results
출력:
EntityDetailsList :
{
Amazon.IdentityManagement.Model.EntityDetails}
Error :
IsTruncated : False
JobCompletionDate : 12/29/19 11:19:31 AM
JobCreationDate : 12/29/19 11:19:31 AM
JobStatus : COMPLETED
Marker :
$results.EntityDetailsList
출력:
EntityInfo LastAuthenticated
---------- -----------------
Amazon.IdentityManagement.Model.EntityInfo 11/16/19 3:47:00 PM
$results.EntityInfo
출력:
Arn : arn:aws:iam::123456789012:user/TestUser
Id : AIDA4NBK5CXF5TZHU1234
Name : TestUser
Path : /
Type : USER
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 GetServiceLastAccessedDetailsWithEntities 문서를 참고하세요.
Tools for PowerShell V5
예시 1: 이 예시는 해당 IAM 엔티티가 요청한 서비스에 대해 마지막 액세스 타임스탬프를 제공해요.
$results = Get-IAMServiceLastAccessedDetailWithEntity -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f -ServiceNamespace ec2
$results
출력:
EntityDetailsList :
{
Amazon.IdentityManagement.Model.EntityDetails}
Error :
IsTruncated : False
JobCompletionDate : 12/29/19 11:19:31 AM
JobCreationDate : 12/29/19 11:19:31 AM
JobStatus : COMPLETED
Marker :
$results.EntityDetailsList
출력:
EntityInfo LastAuthenticated
---------- -----------------
Amazon.IdentityManagement.Model.EntityInfo 11/16/19 3:47:00 PM
$results.EntityInfo
출력:
Arn : arn:aws:iam::123456789012:user/TestUser
Id : AIDA4NBK5CXF5TZHU1234
Name : TestUser
Path : /
Type : USER
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 GetServiceLastAccessedDetailsWithEntities 문서를 참고하세요.