AWS SDK 또는 CLI로 GetUserPolicy with a CLI 사용하기

AWS SDK 또는 CLI로 GetUserPolicy with a CLI 사용하기

다음 코드 예시는 GetUserPolicy with a CLI을(를) 사용하는 방법을 보여줘요.

출처: 문서

본문

AWS CLI

IAM 사용자의 정책 상세 정보를 나열하려면

다음 get-user-policy 명령은 Bob IAM 사용자에게 연결된 지정 정책의 세부 내용을 나열해요.

aws iam get-user-policy \
    --user-name
Bob
 \
    --policy-name
ExamplePolicy

출력:

{

    "UserName": "Bob",
    "PolicyName": "ExamplePolicy",
    "PolicyDocument":
{

        "Version":"2012-10-17",
        "Statement": [

{

                "Action": "*",
                "Resource": "*",
                "Effect": "Allow"
            }
        ]
    }
}

IAM 사용자에게 연결된 정책 목록을 보려면 list-user-policies 명령을 사용하면 돼요.

더 자세한 내용은 AWS IAM 사용자 가이드의 'IAM의 정책과 권한' 문서를 참고하세요.

API 상세 내용은 AWS CLI Command Reference의 GetUserPolicy 문서를 참고하세요.

Tools for PowerShell V4

예시 1: 이 예시는 David IAM 사용자에 포함된 Davids_IAM_Admin_Policy 인라인 정책의 세부 내용을 조회해요. 정책 문서는 URL 인코딩되어 있어요.

$results = Get-IAMUserPolicy -PolicyName Davids_IAM_Admin_Policy -UserName David
$results

출력:

PolicyDocument                                            PolicyName                    UserName
--------------                                            ----------                    --------
%7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%...    Davids_IAM_Admin_Policy       David

[System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility")
[System.Web.HttpUtility]::UrlDecode($results.PolicyDocument)

{

  "Version":"2012-10-17",
  "Statement": [

{

      "Effect": "Allow",
      "Action": [
        "iam:GetUser",
        "iam:ListUsers"
      ],
      "Resource": [
        "arn:aws:iam::111122223333:user/*"
      ]
    }
  ]
}

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 GetUserPolicy 문서를 참고하세요.

Tools for PowerShell V5

예시 1: 이 예시는 David IAM 사용자에 포함된 Davids_IAM_Admin_Policy 인라인 정책의 세부 내용을 조회해요. 정책 문서는 URL 인코딩되어 있어요.

$results = Get-IAMUserPolicy -PolicyName Davids_IAM_Admin_Policy -UserName David
$results

출력:

PolicyDocument                                            PolicyName                    UserName
--------------                                            ----------                    --------
%7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%...    Davids_IAM_Admin_Policy       David

[System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility")
[System.Web.HttpUtility]::UrlDecode($results.PolicyDocument)

{

  "Version":"2012-10-17",
  "Statement": [

{

      "Effect": "Allow",
      "Action": [
        "iam:GetUser",
        "iam:ListUsers"
      ],
      "Resource": [
        "arn:aws:iam::111122223333:user/*"
      ]
    }
  ]
}

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 GetUserPolicy 문서를 참고하세요.

더 알아보기 (Learn more)