広告スペース(バナー)
☁️AWS レッスン
AWSの基本設定6▾
IAMでユーザーとロールを管理7▾
S3でファイルを保存しよう8▾
EC2で仮想サーバーを扱おう6▾
セキュリティグループとタグ4▾
タグとLambda5▾
レッスン 14 / 41
aws iam list-attached-role-policies でアタッチ済みポリシーを確認しよう
「このロールには、今どんな権限が付いているか確認したい」というときに使うのがaws iam list-attached-role-policiesです。指定したロールにアタッチされているポリシーの一覧を表示するコマンドです。
aws iam list-attached-role-policies --role-name ロール名という書式で使います。
aws iam list-attached-role-policies --role-name my-roleを実行すると、「my-role」にアタッチされているポリシーの名前とARNが一覧表示されます。
よくあるつまずきは、権限が多すぎる・少なすぎるといったトラブルの原因調査で、このコマンドを使わずに管理コンソールを都度開いて確認する非効率な運用をしてしまうことです。
実務では権限エラーのトラブルシューティングや、セキュリティ監査でロールの権限が適切かを確認する際に使われます。
AWS
試してみよう(疑似ターミナルへの入力例)
❯ aws iam list-attached-role-policies --role-name my-role
🧑💻 このコマンドは AWSの疑似ターミナル に実際に入力して試せます(このページ自体には操作可能なターミナルはありません)。
🎯
ここまでできればゴール達成!
ロールにどんな権限が付いているかを確認できるようになります。
ロールにどんな権限が付いているかを確認できるようになります。
広告スペース(バナー)
広告スペース(記事内)