AWS SDK 또는 CLI로 GetUserPolicy with a CLI 사용하기
AWS SDK 또는 CLI로 GetUserPolicy with a CLI 사용하기
다음 코드 예시는 GetUserPolicy with a CLI을(를) 사용하는 방법을 보여줘요.
출처: 문서
본문
AWS CLI
IAM 사용자의 정책 상세 정보를 나열하려면
다음 get-user-policy 명령은 Bob IAM 사용자에게 연결된 지정 정책의 세부 내용을 나열해요.
aws iam get-user-policy \
--user-name
Bob
\
--policy-name
ExamplePolicy
출력:
{
"UserName": "Bob",
"PolicyName": "ExamplePolicy",
"PolicyDocument":
{
"Version":"2012-10-17",
"Statement": [
{
"Action": "*",
"Resource": "*",
"Effect": "Allow"
}
]
}
}
IAM 사용자에게 연결된 정책 목록을 보려면 list-user-policies 명령을 사용하면 돼요.
더 자세한 내용은 AWS IAM 사용자 가이드의 'IAM의 정책과 권한' 문서를 참고하세요.
API 상세 내용은 AWS CLI Command Reference의 GetUserPolicy 문서를 참고하세요.
Tools for PowerShell V4
예시 1: 이 예시는 David IAM 사용자에 포함된 Davids_IAM_Admin_Policy 인라인 정책의 세부 내용을 조회해요. 정책 문서는 URL 인코딩되어 있어요.
$results = Get-IAMUserPolicy -PolicyName Davids_IAM_Admin_Policy -UserName David
$results
출력:
PolicyDocument PolicyName UserName
-------------- ---------- --------
%7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%... Davids_IAM_Admin_Policy David
[System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility")
[System.Web.HttpUtility]::UrlDecode($results.PolicyDocument)
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"iam:GetUser",
"iam:ListUsers"
],
"Resource": [
"arn:aws:iam::111122223333:user/*"
]
}
]
}
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 GetUserPolicy 문서를 참고하세요.
Tools for PowerShell V5
예시 1: 이 예시는 David IAM 사용자에 포함된 Davids_IAM_Admin_Policy 인라인 정책의 세부 내용을 조회해요. 정책 문서는 URL 인코딩되어 있어요.
$results = Get-IAMUserPolicy -PolicyName Davids_IAM_Admin_Policy -UserName David
$results
출력:
PolicyDocument PolicyName UserName
-------------- ---------- --------
%7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%... Davids_IAM_Admin_Policy David
[System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility")
[System.Web.HttpUtility]::UrlDecode($results.PolicyDocument)
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"iam:GetUser",
"iam:ListUsers"
],
"Resource": [
"arn:aws:iam::111122223333:user/*"
]
}
]
}
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 GetUserPolicy 문서를 참고하세요.