広告スペース(バナー)
☁️AWS レッスン
AWSの基本設定6
IAMでユーザーとロールを管理7
S3でファイルを保存しよう8
EC2で仮想サーバーを扱おう6
セキュリティグループとタグ4
タグとLambda5
Lambda仕上げとCloudWatch4
レッスン 11 / 41

aws iam list-roles でロール一覧を確認しよう

「今どんなIAMロールが作られているか確認したい」というときに使うのがaws iam list-rolesです。AWSアカウント内に作成されているIAMロールの一覧を表示するコマンドです。

aws iam list-rolesという書式で使います。ロールはユーザーと異なり、EC2やLambdaなどのAWSサービス自体に一時的に権限を与えるために使われます。

aws iam list-rolesを実行すると、作成済みのIAMロールそれぞれのRoleName・Arnなどの情報がJSON形式で一覧表示されます。

よくあるつまずきは、IAMユーザーとIAMロールの役割の違いを理解しないことです。ユーザーは人(または恒久的な認証情報)に、ロールはサービスや一時的な用途に紐づく、という違いがあります。

実務ではLambda関数やEC2インスタンスに与える権限を確認・監査する際に使われます。

AWS
試してみよう(疑似ターミナルへの入力例)
aws iam list-roles

🧑‍💻 このコマンドは AWSの疑似ターミナル に実際に入力して試せます(このページ自体には操作可能なターミナルはありません)。

🎯
ここまでできればゴール達成!
IAMロールの一覧を確認できるようになります。
広告スペース(バナー)
広告スペース(記事内)