IAM: IAM 자격 증명 보고서(Credential report) 생성·조회하기

IAM: IAM 자격 증명 보고서(Credential report) 생성·조회하기

이 예시는 사용자가 AWS 계정의 모든 IAM 사용자를 나열하는 보고서를 생성하고 다운로드할 수 있게 허용하는 자격 증명 기반 정책을 만드는 방법을 보여드려요. 이 보고서에는 비밀번호, 액세스 키, MFA 디바이스, 서명 인증서를 포함한 사용자 자격 증명의 상태가 담겨요.

출처: 문서

본문

이 정책은 AWS API나 AWS CLI에서 프로그래매틱하게 작업을 완료하는 데 필요한 권한을 부여해요. 자격 증명 보고서에 대해 더 알아보려면 Generate credential reports for your AWS account 문서를 참고하세요.

{
    "Version":"2012-10-17",
    "Statement": {
        "Effect": "Allow",
        "Action": [
            "iam:GenerateCredentialReport",
            "iam:GetCredentialReport"
        ],
        "Resource": "*"
    }
}

더 알아보기 (Learn more)