2017-07-25 4 views
1

J'essaie d'extraire la liste des services autorisés par un rôle. Je vois que la console AWS a les informations Access Advisor qui correspondent à mes besoins mais je ne vois pas de support API. Quelqu'un sait-il un moyen d'appeler un appel de résumé de politique (ou quelque chose de similaire) qui peut fournir cette information sans avoir à le faire manuellement du côté client?AWS IAM Api pour Résumé de stratégie et Access Info conseiller

Répondre

0

Vous avez raison. Il n'y a pas d'appel d'API qui fournit des informations similaires à Access Advisor.

L'option la plus proche est la possibilité d'extraire la règle IAM, mais vous devez alors interpréter la règle en quelque chose d'humainement intelligible.

+0

à droite - presque semble bizarre qu'il n'y ait pas de bon analyseur de politique pour AWS. Le faire manuellement de cette façon semble très inefficace - en se demandant comment AWS Console le charge si rapidement - probablement un calque en cache ou quelque chose du genre. – Keshi