AWS SDK 또는 CLI로 GetServiceLastAccessedDetailsWithEntities with a CLI 사용하기

AWS SDK 또는 CLI로 GetServiceLastAccessedDetailsWithEntities with a CLI 사용하기

다음 코드 예시는 GetServiceLastAccessedDetailsWithEntities with a CLI을(를) 사용하는 방법을 보여줘요.

출처: 문서

본문

AWS CLI

서비스별 상세 정보가 포함된 서비스 액세스 보고서를 조회하려면

다음 get-service-last-accessed-details-with-entities 예시는 지정 서비스에 액세스한 IAM 사용자와 기타 엔티티에 대한 상세 정보가 담긴 보고서를 조회해요. 보고서를 생성하려면 generate-service-last-accessed-details 명령을, 네임스페이스를 포함한 액세스 서비스 목록을 보려면 get-service-last-accessed-details 명령을 사용하면 돼요.

aws iam get-service-last-accessed-details-with-entities \
    --job-id
78b6c2ba-d09e-6xmp-7039-ecde30b26916
 \
    --service-namespace
lambda

출력:

{

    "JobStatus": "COMPLETED",
    "JobCreationDate": "2019-10-01T03:55:41.756Z",
    "JobCompletionDate": "2019-10-01T03:55:42.533Z",
    "EntityDetailsList": [

{

            "EntityInfo":
{

                "Arn": "arn:aws:iam::123456789012:user/admin",
                "Name": "admin",
                "Type": "USER",
                "Id": "AIDAIO2XMPLENQEXAMPLE",
                "Path": "/"
            },
            "LastAuthenticated": "2019-09-30T23:02:00Z"
        },

{

            "EntityInfo":
{

                "Arn": "arn:aws:iam::123456789012:user/developer",
                "Name": "developer",
                "Type": "USER",
                "Id": "AIDAIBEYXMPL2YEXAMPLE",
                "Path": "/"
            },
            "LastAuthenticated": "2019-09-16T19:34:00Z"
        }
    ]
}

더 자세한 내용은 AWS IAM 사용자 가이드의 '최근 액세스 정보로 AWS 권한 다듬기' 문서를 참고하세요.

API 상세 내용은 AWS CLI Command Reference의 GetServiceLastAccessedDetailsWithEntities 문서를 참고하세요.

Tools for PowerShell V4

예시 1: 이 예시는 해당 IAM 엔티티가 요청한 서비스에 대해 마지막 액세스 타임스탬프를 제공해요.

$results = Get-IAMServiceLastAccessedDetailWithEntity -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f -ServiceNamespace ec2
$results

출력:

EntityDetailsList :
{
Amazon.IdentityManagement.Model.EntityDetails}
Error             :
IsTruncated       : False
JobCompletionDate : 12/29/19 11:19:31 AM
JobCreationDate   : 12/29/19 11:19:31 AM
JobStatus         : COMPLETED
Marker            :
$results.EntityDetailsList

출력:

EntityInfo                                 LastAuthenticated
----------                                 -----------------
Amazon.IdentityManagement.Model.EntityInfo 11/16/19 3:47:00 PM
$results.EntityInfo

출력:

Arn  : arn:aws:iam::123456789012:user/TestUser
Id   : AIDA4NBK5CXF5TZHU1234
Name : TestUser
Path : /
Type : USER

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 GetServiceLastAccessedDetailsWithEntities 문서를 참고하세요.

Tools for PowerShell V5

예시 1: 이 예시는 해당 IAM 엔티티가 요청한 서비스에 대해 마지막 액세스 타임스탬프를 제공해요.

$results = Get-IAMServiceLastAccessedDetailWithEntity -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f -ServiceNamespace ec2
$results

출력:

EntityDetailsList :
{
Amazon.IdentityManagement.Model.EntityDetails}
Error             :
IsTruncated       : False
JobCompletionDate : 12/29/19 11:19:31 AM
JobCreationDate   : 12/29/19 11:19:31 AM
JobStatus         : COMPLETED
Marker            :
$results.EntityDetailsList

출력:

EntityInfo                                 LastAuthenticated
----------                                 -----------------
Amazon.IdentityManagement.Model.EntityInfo 11/16/19 3:47:00 PM
$results.EntityInfo

출력:

Arn  : arn:aws:iam::123456789012:user/TestUser
Id   : AIDA4NBK5CXF5TZHU1234
Name : TestUser
Path : /
Type : USER

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 GetServiceLastAccessedDetailsWithEntities 문서를 참고하세요.

더 알아보기 (Learn more)