Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
将 PutRolePermissionsBoundary
与 Amazon SDK 或 CLI 配合使用
以下代码示例演示如何使用 PutRolePermissionsBoundary
。
- CLI
-
- Amazon CLI
-
示例 1:将基于自定义策略的权限边界应用于 IAM 角色
以下 put-role-permissions-boundary
示例应用名为 intern-boundary
的自定义策略作为指定 IAM 角色的权限边界。
aws iam put-role-permissions-boundary \
--permissions-boundary arn:aws:iam::123456789012:policy/intern-boundary \
--role-name lambda-application-role
此命令不生成任何输出。
示例 2:将基于 Amazon 托管策略的权限边界应用于 IAM 角色
以下 put-role-permissions-boundary
示例应用 Amazon 托管 PowerUserAccess
策略作为指定 IAM 角色的权限边界。
aws iam put-role-permissions-boundary \
--permissions-boundary arn:aws:iam::aws:policy/PowerUserAccess \
--role-name x-account-admin
此命令不生成任何输出。
有关更多信息,请参阅《Amazon IAM 用户指南》中的修改角色。
- PowerShell
-
- 适用于 PowerShell 的工具
-
示例 1:此示例展示如何设置 IAM 角色的权限边界。您可以将 Amazon 托管策略或自定义策略设置为权限边界。
Set-IAMRolePermissionsBoundary -RoleName MyRoleName -PermissionsBoundary arn:aws:iam::123456789012:policy/intern-boundary
有关 Amazon SDK 开发人员指南和代码示例的完整列表,请参阅 将 IAM 与 Amazon 开发工具包配合使用。本主题还包括有关入门的信息以及有关先前的 SDK 版本的详细信息。