将 UpdateAssumeRolePolicy 与 Amazon SDK 或 CLI 配合使用 - Amazon Identity and Access Management
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

UpdateAssumeRolePolicy 与 Amazon SDK 或 CLI 配合使用

以下代码示例演示如何使用 UpdateAssumeRolePolicy

CLI
Amazon CLI

更新 IAM 角色的信任策略

以下 update-assume-role-policy 命令更新名为 Test-Role 的角色的信任策略。

aws iam update-assume-role-policy \ --role-name Test-Role \ --policy-document file://Test-Role-Trust-Policy.json

此命令不生成任何输出。

信任策略在 Test-Role-Trust-Policy.json 文件中定义为 JSON 文档。(文件名和扩展名没有意义。) 信任策略必须指定主体。

要更新角色的权限策略,请使用 put-role-policy 命令。

有关更多信息,请参阅《Amazon IAM 用户指南》中的创建 IAM 角色

PowerShell
适用于 PowerShell 的工具

示例 1:此示例使用新的信任策略更新名为 ClientRole 的 IAM 角色,其内容来自文件 ClientRolePolicy.json。请注意,必须使用 -Raw 开关参数才能成功处理 JSON 文件的内容。

Update-IAMAssumeRolePolicy -RoleName ClientRole -PolicyDocument (Get-Content -raw ClientRolePolicy.json)
  • 有关 API 详细信息,请参阅《Amazon Tools for PowerShell Cmdlet 参考》中的 UpdateAssumeRolePolicy

有关 Amazon SDK 开发人员指南和代码示例的完整列表,请参阅 将 IAM 与 Amazon 开发工具包配合使用。本主题还包括有关入门的信息以及有关先前的 SDK 版本的详细信息。