Rechercher des entités IAM dans AMS - Guide de l'utilisateur avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Rechercher des entités IAM dans AMS

Votre compte possède des rôles et des politiques IAM par défaut ; voir Rôle d'utilisateur IAM dans AMS et les profils d'instance IAM par défaut ; voir EC2 Profil d'instance IAM avec des politiques par défaut. Pour découvrir vos rôles et politiques IAM :

  • Console : utilisez la console IAM pour consulter toutes les politiques et tous les rôles IAM associés à votre compte.

  • API/CLI (lorsque vous êtes connecté à votre compte AMS) :

    Note

    L'AMS CLI doit être installée pour que ces commandes fonctionnent. Pour installer l'API ou la CLI AMS, rendez-vous sur la page Ressources pour développeurs de la console AMS. Pour des informations de référence sur l'API AMS CM ou l'API AMS SKMS, consultez la section Ressources d'information AMS du guide de l'utilisateur. Vous devrez peut-être ajouter une --profile option d'authentification ; par exemple,aws amsskms ams-cli-command --profile SAML. Vous devrez peut-être également ajouter --region cette option car toutes les commandes AMS sont exécutées à partir de us-east-1, par exemple. aws amscm ams-cli-command --region=us-east-1

    Répertoriez vos rôles :

    aws --profile saml iam list-roles

    Répertoriez vos politiques :

    aws --profile saml iam list-role-policies --role-name ROLE_NAME