На AWS, как отфильтровать, какие службы используют роль?

На AWS я хочу просмотреть все разрешения, которые были предоставлены или отозваны нашим службам, и при необходимости переопределить их.

Учитывая конкретную роль, установленную в AWS IAM.

Как я могу отфильтровать, какие службы, экземпляры или лямбда-функции взяли на себя эту роль?

Я пытался, например, фильтровать функции Lambda под эту роль, но не нашел, как мне это сделать.

1 ответ

Существует сервис CloudTrail для

регистрируйте, постоянно отслеживайте и сохраняйте действия учетной записи, связанные с действиями в вашей инфраструктуре AWS

Это должно дать вам общее представление о том, какие лица принимают на себя какую роль.

Есть также некоторые потенциально полезные команды cli:

Операция со списком сущностей для политики

Перечисляет всех пользователей, групп и ролей IAM, к которым прикреплена указанная управляемая политика.

Операция https://docs.aws.amazon.com/cli/latest/reference/iam/get-service-last-accessed-details-with-entities.html возвращает

список объектов, которые могли бы использовать разрешения группы или политики для доступа к указанной службе

Но CloudTrail - это стандартная служба управления.

Другие вопросы по тегам