IAM: Generieren und Abrufen von -Berichten zu Anmeldeinformationen - AWS Identity and Access Management

IAM: Generieren und Abrufen von -Berichten zu Anmeldeinformationen

Dieses Beispiel zeigt, wie Sie eine identitätsbasierte Richtlinie erstellen können, die Benutzern das Generieren und Herunterladen eines Berichts erlaubt, der alle IAM-Benutzer in ihrem AWS-Konto auflistet. Der Bericht enthält außerdem den Status der Anmeldeinformationen des Benutzers, einschließlich Passwörter, MFA-Geräte und Signaturzertifikate. Diese Richtlinie gewährt die Berechtigungen, die erforderlich sind, um diese Aktion programmgesteuert über die AWS-API oder -AWS CLI durchzuführen.

Weitere Informationen zu Berichten zu -Anmeldeinformationen finden Sie unter Generiert von Berichten zu Anmeldeinformationen für Ihr AWS-Konto.

JSON
{ "Version":"2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "iam:GenerateCredentialReport", "iam:GetCredentialReport" ], "Resource": "*" } }