CLI で DeletePolicyVersion
を使用する
次のサンプルコードは、DeletePolicyVersion
を使用する方法を説明しています。
アクション例は、より大きなプログラムからのコードの抜粋であり、コンテキスト内で実行する必要があります。次のコード例で、このアクションのコンテキストを確認できます。
- CLI
-
- AWS CLI
-
管理ポリシーのバージョンを削除するには
この例では、
v2
と識別されたバージョンを ARN がarn:aws:iam::123456789012:policy/MySamplePolicy
であるポリシーから削除します。aws iam delete-policy-version \ --policy-arn
arn:aws:iam::123456789012:policy/MyPolicy
\ --version-idv2
このコマンドでは何も出力されません。
詳細については、「AWS IAM ユーザーガイド」の「IAM のポリシーとアクセス許可」を参照してください。
-
API の詳細については、「AWS CLI コマンドリファレンス」の「DeletePolicyVersion
」を参照してください。
-
- PowerShell
-
- Tools for PowerShell V4
-
例 1: この例では、
v2
と識別されたバージョンを ARN がarn:aws:iam::123456789012:policy/MySamplePolicy
であるポリシーから削除します。Remove-IAMPolicyVersion -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy -VersionID v2
例 2: この例では、最初にデフォルト以外のポリシーバージョンをすべて削除し、次にポリシー自体を削除することでポリシーを削除します。1 行目では、ポリシーオブジェクトを取得します。2 行目では、デフォルトとしてフラグが立てられていないすべてのポリシーバージョンをコレクションに取得し、このコマンドを使用してコレクション内の各ポリシーを削除します。最後の行では、ポリシー自体と残りのデフォルトバージョンを削除します。管理ポリシーを正常に削除するには、
Unregister-IAMUserPolicy
、Unregister-IAMGroupPolicy
、Unregister-IAMRolePolicy
コマンドを使用して、ユーザー、グループ、またはロールからポリシーをデタッチする必要があることに注意してください。Remove-IAMPolicy
コマンドレットの例を参照してください。$pol = Get-IAMPolicy -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy Get-IAMPolicyVersions -PolicyArn $pol.Arn | where {-not $_.IsDefaultVersion} | Remove-IAMPolicyVersion -PolicyArn $pol.Arn -force Remove-IAMPolicy -PolicyArn $pol.Arn -force
-
API の詳細については、「AWS Tools for PowerShell Cmdlet リファレンス (V4)」の「DeletePolicyVersion」を参照してください。
-
- Tools for PowerShell V5
-
例 1: この例では、
v2
と識別されたバージョンを ARN がarn:aws:iam::123456789012:policy/MySamplePolicy
であるポリシーから削除します。Remove-IAMPolicyVersion -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy -VersionID v2
例 2: この例では、最初にデフォルト以外のポリシーバージョンをすべて削除し、次にポリシー自体を削除することでポリシーを削除します。1 行目では、ポリシーオブジェクトを取得します。2 行目では、デフォルトとしてフラグが立てられていないすべてのポリシーバージョンをコレクションに取得し、このコマンドを使用してコレクション内の各ポリシーを削除します。最後の行では、ポリシー自体と残りのデフォルトバージョンを削除します。管理ポリシーを正常に削除するには、
Unregister-IAMUserPolicy
、Unregister-IAMGroupPolicy
、Unregister-IAMRolePolicy
コマンドを使用して、ユーザー、グループ、またはロールからポリシーをデタッチする必要があることに注意してください。Remove-IAMPolicy
コマンドレットの例を参照してください。$pol = Get-IAMPolicy -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy Get-IAMPolicyVersions -PolicyArn $pol.Arn | where {-not $_.IsDefaultVersion} | Remove-IAMPolicyVersion -PolicyArn $pol.Arn -force Remove-IAMPolicy -PolicyArn $pol.Arn -force
-
API の詳細については、「AWS Tools for PowerShell Cmdlet リファレンス (V5)」の「DeletePolicyVersion」を参照してください。
-
AWS SDK デベロッパーガイドとコード例の詳細なリストについては、「このサービスを AWS SDK で使用する」を参照してください。このトピックには、使用開始方法に関する情報と、以前の SDK バージョンの詳細も含まれています。