将 DetachGroupPolicy 与 Amazon SDK 或命令行工具配合使用 - Amazon Identity and Access Management
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

DetachGroupPolicy 与 Amazon SDK 或命令行工具配合使用

以下代码示例演示如何使用 DetachGroupPolicy

CLI
Amazon CLI

从组中分离策略

此示例将从名为 Testers 的组重删除 ARN 为 arn:aws:iam::123456789012:policy/TesterAccessPolicy 的托管策略。

aws iam detach-group-policy \ --group-name Testers \ --policy-arn arn:aws:iam::123456789012:policy/TesterAccessPolicy

此命令不生成任何输出。

有关更多信息,请参阅《Amazon IAM 用户指南》中的管理 IAM 用户组

  • 有关 API 详细信息,请参阅《Amazon CLI 命令参考》中的 DetachGroupPolicy

PowerShell
适用于 PowerShell 的工具

示例 1:此示例将 ARN 为 arn:aws:iam::123456789012:policy/TesterAccessPolicy 的托管组策略与名为 Testers 的组分离。

Unregister-IAMGroupPolicy -GroupName Testers -PolicyArn arn:aws:iam::123456789012:policy/TesterAccessPolicy

示例 2:此示例查找附加到名为 Testers 的组的所有托管策略,并将其与该组分离。

Get-IAMAttachedGroupPolicies -GroupName Testers | Unregister-IAMGroupPolicy -Groupname Testers
  • 有关 API 详细信息,请参阅《Amazon Tools for PowerShell Cmdlet 参考》中的 DetachGroupPolicy

有关 Amazon SDK 开发人员指南和代码示例的完整列表,请参阅 将 IAM 与 Amazon 开发工具包配合使用。本主题还包括有关入门的信息以及有关先前的 SDK 版本的详细信息。