На AWS, как отфильтровать, какие службы используют роль?
На AWS я хочу просмотреть все разрешения, которые были предоставлены или отозваны нашим службам, и при необходимости переопределить их.
Учитывая конкретную роль, установленную в AWS IAM.
Как я могу отфильтровать, какие службы, экземпляры или лямбда-функции взяли на себя эту роль?
Я пытался, например, фильтровать функции Lambda под эту роль, но не нашел, как мне это сделать.
1 ответ
Существует сервис CloudTrail для
регистрируйте, постоянно отслеживайте и сохраняйте действия учетной записи, связанные с действиями в вашей инфраструктуре AWS
Это должно дать вам общее представление о том, какие лица принимают на себя какую роль.
Есть также некоторые потенциально полезные команды cli:
Операция со списком сущностей для политики
Перечисляет всех пользователей, групп и ролей IAM, к которым прикреплена указанная управляемая политика.
Операция https://docs.aws.amazon.com/cli/latest/reference/iam/get-service-last-accessed-details-with-entities.html возвращает
список объектов, которые могли бы использовать разрешения группы или политики для доступа к указанной службе
Но CloudTrail - это стандартная служба управления.