将 GenerateServiceLastAccessedDetails 与 Amazon SDK 或 CLI 配合使用 - Amazon Identity and Access Management
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

GenerateServiceLastAccessedDetails 与 Amazon SDK 或 CLI 配合使用

以下代码示例演示如何使用 GenerateServiceLastAccessedDetails

CLI
Amazon CLI

示例 1:为自定义策略生成服务访问报告

以下 generate-service-last-accessed-details 示例启动后台作业以生成一份报告,其中列出使用名为 intern-boundary 的自定义策略的 IAM 用户和其他实体所访问的服务。创建报告后,您可以通过运行 get-service-last-accessed-details 命令来显示该报告。

aws iam generate-service-last-accessed-details \ --arn arn:aws:iam::123456789012:policy/intern-boundary

输出:

{ "JobId": "2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc" }

示例 2:为 Amazon 托管 AdministratorAccess 策略生成服务访问报告

以下 generate-service-last-accessed-details 示例启动后台作业以生成一份报告,其中列出使用 Amazon 托管 AdministratorAccess 策略的 IAM 用户和其他实体所访问的服务。创建报告后,您可以通过运行 get-service-last-accessed-details 命令来显示该报告。

aws iam generate-service-last-accessed-details \ --arn arn:aws:iam::aws:policy/AdministratorAccess

输出:

{ "JobId": "78b6c2ba-d09e-6xmp-7039-ecde30b26916" }

有关更多信息,请参阅《Amazon IAM 用户指南》中的使用上次访问的信息优化 Amazon 中的权限

PowerShell
适用于 PowerShell 的工具

示例 1:此示例等同于 GenerateServiceLastAccessedDetails API 的 cmdlet。这提供了一个可在 Get-IAMServiceLastAccessedDetail 和 Get-IAMServiceLastAccessedDetailWithEntity 中使用的作业 ID

Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser

有关 Amazon SDK 开发人员指南和代码示例的完整列表,请参阅 将 IAM 与 Amazon 开发工具包配合使用。本主题还包括有关入门的信息以及有关先前的 SDK 版本的详细信息。