получение деталей авторизации учетной записи
Описание
Получает информацию обо всех пользователях, группах, ролях и политиках IAM в вашей учетной записи Amazon Web Services, включая их взаимоотношения. Используйте эту операцию, чтобы получить снимок конфигурации разрешений IAM (пользователи, группы, роли и политики) в вашей учетной записи.
Примечание
Политики, возвращаемые этой операцией, соответствуют URL-кодированию, совместимому с RFC 3986. Вы можете использовать метод декодирования URL, чтобы преобразовать политику обратно в обычный текст JSON. Например, если вы используете Java, вы можете использовать методdecode утилиты класса java.net.URLDecoder в Java SDK. Другие языки и SDK предоставляют аналогичные функции.Вы можете необязательно фильтровать результаты с помощью параметра Filter. Вы можете постранично отображать результаты с помощью параметров MaxItems и Marker.
См. также: Документация API AWS
get-account-authorization-details — это постраничная операция. Для получения всего набора результатов могут быть вызваны несколько API-запросов. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query с постраничным ответом аргумент --query должен извлекать данные из результатов следующих выражений запроса: UserDetailList, GroupDetailList, RoleDetailList, Policies
Синтаксис
get-account-authorization-details
[--filter <value>]
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filter (список)
Список типов сущностей, используемых для фильтрации результатов. В выходные данные включаются только сущности, соответствующие указанным вами типам. Используйте значение LocalManagedPolicy для включения управляемых клиентом политик.
Формат этого параметра — список строк, разделенных запятыми (если их несколько). Каждое строковое значение в списке должно быть одним из допустимых значений, указанных ниже.
(строка)
Синтаксис:
"string" "string" ...
Where valid values are:
User
Role
Group
LocalManagedPolicy
AWSManagedPolicy
--max-items (целое число)
Общее количество элементов, которое должно быть возвращено в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken непосредственно за пределами AWS CLI.
Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS Command Line Interface.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания места начала постраничной обработки. Это NextToken из ранее урезанного ответа.
Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включение отладки регистрации.
--endpoint-url (строка)
Переопределение значения URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключение автоматической постраничной обработки. Если автоматическая постраничная обработка отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии данного инструмента.
--color (строка)
Включение/отключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Отказ от подписи запросов. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключение постраничной обработки cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматическое запрошение входных параметров CLI.
--no-cli-auto-prompt (логическое значение)
Отключение автоматического запроса входных параметров CLI.
Примеры
Примечание
Для использования следующих примеров вам необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры имеют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной программы. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для отображения пользователей, групп, ролей и политик IAM учетной записи AWS
Следующая команда get-account-authorization-details возвращает информацию обо всех пользователях, группах, ролях и политиках IAM в учетной записи AWS.
aws iam get-account-authorization-details
Вывод:
{
"RoleDetailList": [
{
"AssumeRolePolicyDocument": {
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"Service": "ec2.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
},
"RoleId": "AROA1234567890EXAMPLE",
"CreateDate": "2014-07-30T17:09:20Z",
"InstanceProfileList": [
{
"InstanceProfileId": "AIPA1234567890EXAMPLE",
"Roles": [
{
"AssumeRolePolicyDocument": {
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"Service": "ec2.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
},
"RoleId": "AROA1234567890EXAMPLE",
"CreateDate": "2014-07-30T17:09:20Z",
"RoleName": "EC2role",
"Path": "/",
"Arn": "arn:aws:iam::123456789012:role/EC2role"
}
],
"CreateDate": "2014-07-30T17:09:20Z",
"InstanceProfileName": "EC2role",
"Path": "/",
"Arn": "arn:aws:iam::123456789012:instance-profile/EC2role"
}
],
"RoleName": "EC2role",
"Path": "/",
"AttachedManagedPolicies": [
{
"PolicyName": "AmazonS3FullAccess",
"PolicyArn": "arn:aws:iam::aws:policy/AmazonS3FullAccess"
},
{
"PolicyName": "AmazonDynamoDBFullAccess",
"PolicyArn": "arn:aws:iam::aws:policy/AmazonDynamoDBFullAccess"
}
],
"RoleLastUsed": {
"Region": "us-west-2",
"LastUsedDate": "2019-11-13T17:30:00Z"
},
"RolePolicyList": [],
"Arn": "arn:aws:iam::123456789012:role/EC2role"
}
],
"GroupDetailList": [
{
"GroupId": "AIDA1234567890EXAMPLE",
"AttachedManagedPolicies": {
"PolicyName": "AdministratorAccess",
"PolicyArn": "arn:aws:iam::aws:policy/AdministratorAccess"
},
"GroupName": "Admins",
"Path": "/",
"Arn": "arn:aws:iam::123456789012:group/Admins",
"CreateDate": "2013-10-14T18:32:24Z",
"GroupPolicyList": []
},
{
"GroupId": "AIDA1234567890EXAMPLE",
"AttachedManagedPolicies": {
"PolicyName": "PowerUserAccess",
"PolicyArn": "arn:aws:iam::aws:policy/PowerUserAccess"
},
"GroupName": "Dev",
"Path": "/",
"Arn": "arn:aws:iam::123456789012:group/Dev",
"CreateDate": "2013-10-14T18:33:55Z",
"GroupPolicyList": []
},
{
"GroupId": "AIDA1234567890EXAMPLE",
"AttachedManagedPolicies": [],
"GroupName": "Finance",
"Path": "/",
"Arn": "arn:aws:iam::123456789012:group/Finance",
"CreateDate": "2013-10-14T18:57:48Z",
"GroupPolicyList": [
{
"PolicyName": "policygen-201310141157",
"PolicyDocument": {
"Version": "2012-10-17",
"Statement": [
{
"Action": "aws-portal:*",
"Sid": "Stmt1381777017000",
"Resource": "*",
"Effect": "Allow"
}
]
}
}
]
}
],
"UserDetailList": [
{
"UserName": "Alice",
"GroupList": [
"Admins"
],
"CreateDate": "2013-10-14T18:32:24Z",
"UserId": "AIDA1234567890EXAMPLE",
"UserPolicyList": [],
"Path": "/",
"AttachedManagedPolicies": [],
"Arn": "arn:aws:iam::123456789012:user/Alice"
},
{
"UserName": "Bob",
"GroupList": [
"Admins"
],
"CreateDate": "2013-10-14T18:32:25Z",
"UserId": "AIDA1234567890EXAMPLE",
"UserPolicyList": [
{
"PolicyName": "DenyBillingAndIAMPolicy",
"PolicyDocument": {
"Version": "2012-10-17",
"Statement": {
"Effect": "Deny",
"Action": [
"aws-portal:*",
"iam:*"
],
"Resource": "*"
}
}
}
],
"Path": "/",
"AttachedManagedPolicies": [],
"Arn": "arn:aws:iam::123456789012:user/Bob"
},
{
"UserName": "Charlie",
"GroupList": [
"Dev"
],
"CreateDate": "2013-10-14T18:33:56Z",
"UserId": "AIDA1234567890EXAMPLE",
"UserPolicyList": [],
"Path": "/",
"AttachedManagedPolicies": [],
"Arn": "arn:aws:iam::123456789012:user/Charlie"
}
],
"Policies": [
{
"PolicyName": "create-update-delete-set-managed-policies",
"CreateDate": "2015-02-06T19:58:34Z",
"AttachmentCount": 1,
"IsAttachable": true,
"PolicyId": "ANPA1234567890EXAMPLE",
"DefaultVersionId": "v1",
"PolicyVersionList": [
{
"CreateDate": "2015-02-06T19:58:34Z",
"VersionId": "v1",
"Document": {
"Version": "2012-10-17",
"Statement": {
"Effect": "Allow",
"Action": [
"iam:CreatePolicy",
"iam:CreatePolicyVersion",
"iam:DeletePolicy",
"iam:DeletePolicyVersion",
"iam:GetPolicy",
"iam:GetPolicyVersion",
"iam:ListPolicies",
"iam:ListPolicyVersions",
"iam:SetDefaultPolicyVersion"
],
"Resource": "*"
}
},
"IsDefaultVersion": true
}
],
"Path": "/",
"Arn": "arn:aws:iam::123456789012:policy/create-update-delete-set-managed-policies",
"UpdateDate": "2015-02-06T19:58:34Z"
},
{
"PolicyName": "S3-read-only-specific-bucket",
"CreateDate": "2015-01-21T21:39:41Z",
"AttachmentCount": 1,
"IsAttachable": true,
"PolicyId": "ANPA1234567890EXAMPLE",
"DefaultVersionId": "v1",
"PolicyVersionList": [
{
"CreateDate": "2015-01-21T21:39:41Z",
"VersionId": "v1",
"Document": {
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:Get*",
"s3:List*"
],
"Resource": [
"arn:aws:s3:::amzn-s3-demo-bucket",
"arn:aws:s3:::amzn-s3-demo-bucket/*"
]
}
]
},
"IsDefaultVersion": true
}
],
"Path": "/",
"Arn": "arn:aws:iam::123456789012:policy/S3-read-only-specific-bucket",
"UpdateDate": "2015-01-21T23:39:41Z"
},
{
"PolicyName": "AmazonEC2FullAccess",
"CreateDate": "2015-02-06T18:40:15Z",
"AttachmentCount": 1,
"IsAttachable": true,
"PolicyId": "ANPA1234567890EXAMPLE",
"DefaultVersionId": "v1",
"PolicyVersionList": [
{
"CreateDate": "2014-10-30T20:59:46Z",
"VersionId": "v1",
"Document": {
"Version": "2012-10-17",
"Statement": [
{
"Action": "ec2:*",
"Effect": "Allow",
"Resource": "*"
},
{
"Effect": "Allow",
"Action": "elasticloadbalancing:*",
"Resource": "*"
},
{
"Effect": "Allow",
"Action": "cloudwatch:*",
"Resource": "*"
},
{
"Effect": "Allow",
"Action": "autoscaling:*",
"Resource": "*"
}
]
},
"IsDefaultVersion": true
}
],
"Path": "/",
"Arn": "arn:aws:iam::aws:policy/AmazonEC2FullAccess",
"UpdateDate": "2015-02-06T18:40:15Z"
}
],
"Marker": "EXAMPLEkakv9BCuUNFDtxWSyfzetYwEx2ADc8dnzfvERF5S6YMvXKx41t6gCl/eeaCX3Jo94/bKqezEAg8TEVS99EKFLxm3jtbpl25FDWEXAMPLE",
"IsTruncated": true
}
Дополнительную информацию см. в руководстве пользователя AWS IAM в разделе «Рекомендации по аудиту безопасности AWS».
Вывод
СписокПользователей -> (список)
Список, содержащий информацию об IAM-пользователях.
(структура)
Содержит информацию об IAM-пользователе, включая все политики пользователя и все IAM-группы, в которых находится пользователь.
Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.
Путь -> (строка)
ИмяПользователя -> (строка)
ИдентификаторПользователя -> (строка)
Arn -> (строка)
Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в справке Amazon Web Services.
ДатаСоздание -> (метка времени)
СписокПолитикПользователя -> (список)
Список встроенных политик, встроенных в пользователя.
(структура)
Содержит информацию об IAM-политике, включая документ политики.
Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.
ИмяПолитики -> (строка)
ДокументПолитики -> (строка)
СписокГрупп -> (список)
Список IAM-групп, в которых находится пользователь.
(строка)
ПрисоединенныеУправляемыеПолитики -> (список)
Список управляемых политик, присоединенных к пользователю.
(структура)
Содержит информацию о присоединенной политике.
Присоединенная политика — это управляемая политика, которая была присоединенна к пользователю, группе или роли. Этот тип данных используется в качестве элемента ответа в операциях ListAttachedGroupPolicies, ListAttachedRolePolicies, ListAttachedUserPolicies и GetAccountAuthorizationDetails.
Дополнительную информацию о управляемых политиках см. в разделе Управляемые политики и встроенные политики в руководстве по IAM.
ИмяПолитики -> (строка)
ArnПолитики -> (строка)
Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в справке Amazon Web Services.
ГраницаРазрешений -> (структура)
ARN политики, используемой для установки границы разрешений для пользователя.
Дополнительную информацию о границах разрешений см. в разделе Границы разрешений для идентификаторов IAM в руководстве по IAM.
ТипГраницыРазрешений -> (строка)
Policy.ArnГраницыРазрешений -> (строка)
Теги -> (список)
Список тегов, связанных с пользователем. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.
(структура)
Структура, представляющая пользовательские метаданные, которые могут быть связаны с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.
Ключ -> (строка)
Department или Cost Center — это распространенные варианты.Значение -> (строка)
Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources, Accounting и Support. Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Обычно у многих ресурсов есть теги с одинаковым именем ключа, но с разными значениями.
Примечание
Amazon Web Services всегда интерпретирует тегValue как одну строку. Если вам нужно сохранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.СписокПодробностейОГруппах -> (список)
Список, содержащий информацию об IAM-группах.
(структура)
Содержит информацию об IAM-группе, включая все политики группы.
Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.
Путь -> (строка)
ИмяГруппы -> (строка)
ИдентификаторГруппы -> (строка)
Arn -> (строка)
Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в справке Amazon Web Services.
ДатаСоздание -> (метка времени)
СписокПолитикГруппы -> (список)
Список встроенных политик, встроенных в группу.
(структура)
Содержит информацию об IAM-политике, включая документ политики.
Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.
ИмяПолитики -> (строка)
ДокументПолитики -> (строка)
ПрисоединенныеУправляемыеПолитики -> (список)
Список управляемых политик, присоединенных к группе.
(структура)
Содержит информацию о присоединенной политике.
Присоединенная политика — это управляемая политика, которая была присоединенна к пользователю, группе или роли. Этот тип данных используется в качестве элемента ответа в операциях ListAttachedGroupPolicies, ListAttachedRolePolicies, ListAttachedUserPolicies и GetAccountAuthorizationDetails.
Дополнительную информацию о управляемых политиках см. в разделе Управляемые политики и встроенные политики в руководстве по IAM.
ИмяПолитики -> (строка)
ArnПолитики -> (строка)
Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в справке Amazon Web Services.
СписокПодробностейОРолях -> (список)
Список, содержащий информацию об IAM-ролях.
(структура)
Содержит информацию об IAM роли, включая все политики роли.
Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.
Path -> (строка)
RoleName -> (строка)
RoleId -> (строка)
Arn -> (строка)
Amazon Resource Name (ARN). ARN являются уникальными идентификаторами ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в общем справочнике Amazon Web Services.
CreateDate -> (временная метка)
AssumeRolePolicyDocument -> (строка)
InstanceProfileList -> (список)
Список профилей экземпляров, содержащих эту роль.
(структура)
Содержит информацию о профиле экземпляра.
Этот тип данных используется в качестве элемента ответа в следующих операциях:
- CreateInstanceProfile
- GetInstanceProfile
- ListInstanceProfiles
- ListInstanceProfilesForRole
Path -> (строка)
InstanceProfileName -> (строка)
InstanceProfileId -> (строка)
Arn -> (строка)
CreateDate -> (временная метка)
Roles -> (список)
Роль, связанная с профилем экземпляра.
(структура)
Содержит информацию об IAM роли. Эта структура возвращается как элемент ответа в нескольких операциях API, которые взаимодействуют с ролями.
Path -> (строка)
RoleName -> (строка)
RoleId -> (строка)
Arn -> (строка)
CreateDate -> (временная метка)
AssumeRolePolicyDocument -> (строка)
Description -> (строка)
MaxSessionDuration -> (целое число)
PermissionsBoundary -> (структура)
ARN политики, используемой для установки граничных значений разрешений для роли.
Дополнительную информацию о граничных значениях разрешений см. в разделе Граничные значения разрешений для IAM-сущностей в руководстве по IAM.
PermissionsBoundaryType -> (строка)
Policy .PermissionsBoundaryArn -> (строка)
Tags -> (список)
Список тегов, прикрепленных к роли. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.
(структура)
Структура, представляющая пользовательские метаданные, которые можно связать с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.
Key -> (строка)
Department или Cost Center являются распространенными вариантами.Value -> (строка)
Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Обычно многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.
Примечание
Amazon Web Services всегда интерпретирует тегValue как одну строку. Если вам нужно сохранить массив, вы можете сохранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.RoleLastUsed -> (структура)
Содержит информацию о последнем использовании IAM роли. Это включает дату и время, а также регион, в котором роль была в последний раз использована. Данные об активности отображаются только за последние 400 дней. Этот период может быть короче, если ваш регион начал поддерживать эти функции в течение последнего года. Возможно, роль использовалась более 400 дней назад. Дополнительную информацию см. в разделе Регионы, где отслеживаются данные, в руководстве пользователя IAM.
LastUsedDate -> (временная метка)
Дата и время последнего использования роли в формате ISO 8601.
Это поле имеет значение null, если роль не использовалась в течение периода отслеживания IAM. Дополнительную информацию о периоде отслеживания см. в разделе Регионы, где отслеживаются данные, в руководстве пользователя IAM.
Region -> (строка)
Tags -> (список)
Список тегов, прикрепленных к профилю экземпляра. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.
(структура)
Структура, представляющая пользовательские метаданные, которые можно связать с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.
Key -> (строка)
Department или Cost Center являются распространенными вариантами.Value -> (строка)
Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Обычно многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.
Примечание
Amazon Web Services всегда интерпретирует тегValue как одну строку. Если вам нужно сохранить массив, вы можете сохранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.RolePolicyList -> (список)
Список встроенных политик, встроенных в роль. Эти политики являются политиками доступа (разрешений) роли.
(структура)
Содержит информацию об IAM политике, включая документ политики.
Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.
PolicyName -> (строка)
PolicyDocument -> (строка)
AttachedManagedPolicies -> (список)
Список управляемых политик, прикрепленных к роли. Эти политики являются политиками доступа (разрешений) роли.
(структура)
Содержит информацию о прикрепленной политике.
Прикрепленная политика — это управляемая политика, которая была прикреплена к пользователю, группе или роли. Этот тип данных используется в качестве элемента ответа в операциях ListAttachedGroupPolicies, ListAttachedRolePolicies, ListAttachedUserPolicies и GetAccountAuthorizationDetails.
Дополнительную информацию о управляемых политиках см. в разделе Управляемые политики и встроенные политики в руководстве по IAM.
PolicyName -> (строка)
PolicyArn -> (строка)
Amazon Resource Name (ARN). ARN являются уникальными идентификаторами ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в общем справочнике Amazon Web Services.
PermissionsBoundary -> (структура)
ARN политики, используемой для установки граничных значений разрешений для роли.
Дополнительную информацию о граничных значениях разрешений см. в разделе Граничные значения разрешений для IAM-сущностей в руководстве по IAM.
PermissionsBoundaryType -> (строка)
Policy .PermissionsBoundaryArn -> (строка)
Tags -> (список)
Список тегов, прикрепленных к роли. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.
(структура)
Структура, представляющая пользовательские метаданные, которые можно связать с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.
Key -> (строка)
Department или Cost Center являются распространенными вариантами.Value -> (строка)
Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Обычно многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.
Примечание
Amazon Web Services всегда интерпретирует тегValue как одну строку. Если вам нужно сохранить массив, вы можете сохранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.RoleLastUsed -> (структура)
Содержит информацию о последнем использовании роли IAM. Включает дату и время, а также регион, в котором роль была использована последний раз. Активность отслеживается только за последние 400 дней. Этот период может быть короче, если ваш регион начал поддерживать эти функции в течение последнего года. Возможно, роль использовалась более 400 дней назад. Для получения дополнительной информации см. Регионы, в которых отслеживаются данные, в руководстве по IAM.
LastUsedDate -> (отметка времени)
Дата и время последнего использования роли в формате ISO 8601.
Это поле имеет значение null, если роль не использовалась в течение периода отслеживания IAM. Для получения информации о периоде отслеживания см. Регионы, в которых отслеживаются данные, в руководстве по IAM.
Region -> (строка)
Policies -> (список)
Список, содержащий информацию о управляемых политиках.
(структура)
Содержит информацию о управляемой политике, включая ARN политики, версии и количество основных сущностей (пользователей, групп и ролей), к которым прикреплена политика.
Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.
Дополнительную информацию о управляемых политиках см. в руководстве по IAM в разделе Управляемые политики и встроенные политики.
PolicyName -> (строка)
PolicyId -> (строка)
Уникальная и стабильная строка, идентифицирующая политику.
Дополнительную информацию об идентификаторах см. в руководстве по IAM в разделе Идентификаторы IAM.
Arn -> (строка)
Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARN) в руководстве по Amazon Web Services.
Path -> (строка)
Путь к политике.
Дополнительную информацию о путях см. в руководстве по IAM в разделе Идентификаторы IAM.
DefaultVersionId -> (строка)
Идентификатор версии политики, установленной по умолчанию (действующая версия).
Дополнительную информацию о версиях политик см. в руководстве по IAM в разделе Версии управляемых политик.
AttachmentCount -> (целое число)
PermissionsBoundaryUsageCount -> (целое число)
Количество сущностей (пользователей и ролей), для которых политика используется в качестве границы разрешений.
Дополнительную информацию о границах разрешений см. в руководстве по IAM в разделе Границы разрешений для идентификаторов IAM.
IsAttachable -> (булево)
Description -> (строка)
CreateDate -> (отметка времени)
UpdateDate -> (отметка времени)
Дата и время последнего обновления политики в формате ISO 8601.
Если у политики только одна версия, это поле содержит дату и время создания политики. Если у политики более одной версии, это поле содержит дату и время создания последней версии политики.
PolicyVersionList -> (список)
Список, содержащий информацию о версиях политики.
(структура)
Содержит информацию о версии управляемой политики.
Этот тип данных используется в качестве элемента ответа в операциях CreatePolicyVersion , GetPolicyVersion , ListPolicyVersions и GetAccountAuthorizationDetails.
Дополнительную информацию о управляемых политиках см. в руководстве по IAM в разделе Управляемые политики и встроенные политики.
Document -> (строка)
Документ политики.
Документ политики возвращается в ответ на операции GetPolicyVersion и GetAccountAuthorizationDetails. Он не возвращается в ответ на операции CreatePolicyVersion или ListPolicyVersions.
Документ политики, возвращаемый в этой структуре, соответствует URL-кодированию RFC 3986. Вы можете использовать метод декодирования URL, чтобы преобразовать политику обратно в обычный текст JSON. Например, если вы используете Java, вы можете использовать метод decode класса утилит java.net.URLDecoder в Java SDK. Аналогичные функции предоставляют другие языки и SDK.
VersionId -> (строка)
Идентификатор версии политики.
Идентификаторы версий политики всегда начинаются с v (всегда строчные). При создании политики первая версия политики — v1.
IsDefaultVersion -> (булево)
CreateDate -> (отметка времени)
IsTruncated -> (булево)
Marker, чтобы получить больше элементов. Обратите внимание, что IAM может вернуть меньше, чем MaxItems результатов, даже если больше результатов доступно. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться в получении всех результатов.Marker -> (строка)
IsTruncated имеет значение true, этот элемент присутствует и содержит значение, которое следует использовать для параметра Marker в последующем запросе пагинации.
© Copyright 2025, Amazon Web Services. Created using Sphinx.