AWS Command Line Interface
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

创建 IAM 用户和组

本主题介绍如何使用 AWS Command Line Interface (AWS CLI) 命令创建 IAM 组和新的 IAM 用户,然后将该用户添加到该组中。

在运行任何命令之前,请设置默认证书。有关更多信息,请参阅 配置 AWS CLI

创建 IAM 组并向其中添加新 IAM 用户

  1. 使用 create-group 命令创建组。

    $ aws iam create-group --group-name MyIamGroup { "Group": { "GroupName": "MyIamGroup", "CreateDate": "2018-12-14T03:03:52.834Z", "GroupId": "AGPAJNUJ2W4IJVEXAMPLE", "Arn": "arn:aws-cn:iam::123456789012:group/MyIamGroup", "Path": "/" } }
  2. 使用 create-user 命令创建用户。

    $ aws iam create-user --user-name MyUser { "User": { "UserName": "MyUser", "Path": "/", "CreateDate": "2018-12-14T03:13:02.581Z", "UserId": "AIDAJY2PE5XUZ4EXAMPLE", "Arn": "arn:aws-cn:iam::123456789012:user/MyUser" } }
  3. 使用 add-user-to-group 命令将用户添加到组中。

    $ aws iam add-user-to-group --user-name MyUser --group-name MyIamGroup
  4. 要验证 MyIamGroup 组包含 MyUser,请使用 get-group 命令。

    $ aws iam get-group --group-name MyIamGroup { "Group": { "GroupName": "MyIamGroup", "CreateDate": "2018-12-14T03:03:52Z", "GroupId": "AGPAJNUJ2W4IJVEXAMPLE", "Arn": "arn:aws-cn:iam::123456789012:group/MyIamGroup", "Path": "/" }, "Users": [ { "UserName": "MyUser", "Path": "/", "CreateDate": "2018-12-14T03:13:02Z", "UserId": "AIDAJY2PE5XUZ4EXAMPLE", "Arn": "arn:aws-cn:iam::123456789012:user/MyUser" } ], "IsTruncated": "false" }