広告スペース(バナー)
☁️AWS レッスン
AWSの基本設定6
IAMでユーザーとロールを管理7
S3でファイルを保存しよう8
EC2で仮想サーバーを扱おう6
セキュリティグループとタグ4
タグとLambda5
Lambda仕上げとCloudWatch4
レッスン 14 / 41

aws iam list-attached-role-policies でアタッチ済みポリシーを確認しよう

「このロールには、今どんな権限が付いているか確認したい」というときに使うのがaws iam list-attached-role-policiesです。指定したロールにアタッチされているポリシーの一覧を表示するコマンドです。

aws iam list-attached-role-policies --role-name ロール名という書式で使います。

aws iam list-attached-role-policies --role-name my-roleを実行すると、「my-role」にアタッチされているポリシーの名前とARNが一覧表示されます。

よくあるつまずきは、権限が多すぎる・少なすぎるといったトラブルの原因調査で、このコマンドを使わずに管理コンソールを都度開いて確認する非効率な運用をしてしまうことです。

実務では権限エラーのトラブルシューティングや、セキュリティ監査でロールの権限が適切かを確認する際に使われます。

AWS
試してみよう(疑似ターミナルへの入力例)
aws iam list-attached-role-policies --role-name my-role

🧑‍💻 このコマンドは AWSの疑似ターミナル に実際に入力して試せます(このページ自体には操作可能なターミナルはありません)。

🎯
ここまでできればゴール達成!
ロールにどんな権限が付いているかを確認できるようになります。
広告スペース(バナー)
広告スペース(記事内)