IAM : Accès à l'API du simulateur de politique - AWS Identity and Access Management

IAM : Accès à l'API du simulateur de politique

Cet exemple montre comment vous pouvez créer une politique basée sur l'identité qui autorise l'utilisation de l'API du simulateur de politique pour les politiques attachées à un utilisateur, groupe d'utilisateurs ou rôle dans l'Compte AWS actuel. Cette politique autorise également d'accéder à la simulation moins sensible des politiques transmises à l'API sous forme de chaînes. Cette politique accorde les autorisations nécessaires pour réaliser cette action de manière programmatique à partir de l'API AWS ou de l'AWS CLI.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "iam:GetContextKeysForCustomPolicy", "iam:GetContextKeysForPrincipalPolicy", "iam:SimulateCustomPolicy", "iam:SimulatePrincipalPolicy" ], "Effect": "Allow", "Resource": "*" } ] }
Note

Pour autoriser un utilisateur à accéder à la console du simulateur de politique afin de simuler des politiques attachées à un utilisateur, un groupe ou un rôle dans l'Compte AWS actuel, veuillez consulter la rubrique IAM : Accès à la console du simulateur de politiques.