CLI で DeletePolicyVersion を使用する
次のサンプルコードは、DeletePolicyVersion を使用する方法を説明しています。
アクション例は、より大きなプログラムからのコードの抜粋であり、コンテキスト内で実行する必要があります。次のコード例で、このアクションのコンテキストを確認できます。
- CLI
-
- AWS CLI
-
管理ポリシーのバージョンを削除するには
この例では、
v2と識別されたバージョンを ARN がarn:aws:iam::123456789012:policy/MySamplePolicyであるポリシーから削除します。aws iam delete-policy-version \ --policy-arnarn:aws:iam::123456789012:policy/MyPolicy\ --version-idv2このコマンドでは何も出力されません。
詳細については、「AWS IAM ユーザーガイド」の「IAM のポリシーとアクセス許可」を参照してください。
-
API の詳細については、「AWS CLI コマンドリファレンス」の「DeletePolicyVersion
」を参照してください。
-
- PowerShell
-
- Tools for PowerShell V4
-
例 1: この例では、
v2と識別されたバージョンを ARN がarn:aws:iam::123456789012:policy/MySamplePolicyであるポリシーから削除します。Remove-IAMPolicyVersion -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy -VersionID v2例 2: この例では、最初にデフォルト以外のポリシーバージョンをすべて削除し、次にポリシー自体を削除することでポリシーを削除します。1 行目では、ポリシーオブジェクトを取得します。2 行目では、デフォルトとしてフラグが立てられていないすべてのポリシーバージョンをコレクションに取得し、このコマンドを使用してコレクション内の各ポリシーを削除します。最後の行では、ポリシー自体と残りのデフォルトバージョンを削除します。管理ポリシーを正常に削除するには、
Unregister-IAMUserPolicy、Unregister-IAMGroupPolicy、Unregister-IAMRolePolicyコマンドを使用して、ユーザー、グループ、またはロールからポリシーをデタッチする必要があることに注意してください。Remove-IAMPolicyコマンドレットの例を参照してください。$pol = Get-IAMPolicy -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy Get-IAMPolicyVersions -PolicyArn $pol.Arn | where {-not $_.IsDefaultVersion} | Remove-IAMPolicyVersion -PolicyArn $pol.Arn -force Remove-IAMPolicy -PolicyArn $pol.Arn -force-
API の詳細については、「AWS Tools for PowerShell Cmdlet リファレンス (V4)」の「DeletePolicyVersion」を参照してください。
-
- Tools for PowerShell V5
-
例 1: この例では、
v2と識別されたバージョンを ARN がarn:aws:iam::123456789012:policy/MySamplePolicyであるポリシーから削除します。Remove-IAMPolicyVersion -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy -VersionID v2例 2: この例では、最初にデフォルト以外のポリシーバージョンをすべて削除し、次にポリシー自体を削除することでポリシーを削除します。1 行目では、ポリシーオブジェクトを取得します。2 行目では、デフォルトとしてフラグが立てられていないすべてのポリシーバージョンをコレクションに取得し、このコマンドを使用してコレクション内の各ポリシーを削除します。最後の行では、ポリシー自体と残りのデフォルトバージョンを削除します。管理ポリシーを正常に削除するには、
Unregister-IAMUserPolicy、Unregister-IAMGroupPolicy、Unregister-IAMRolePolicyコマンドを使用して、ユーザー、グループ、またはロールからポリシーをデタッチする必要があることに注意してください。Remove-IAMPolicyコマンドレットの例を参照してください。$pol = Get-IAMPolicy -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy Get-IAMPolicyVersions -PolicyArn $pol.Arn | where {-not $_.IsDefaultVersion} | Remove-IAMPolicyVersion -PolicyArn $pol.Arn -force Remove-IAMPolicy -PolicyArn $pol.Arn -force-
API の詳細については、「AWS Tools for PowerShell Cmdlet リファレンス (V5)」の「DeletePolicyVersion」を参照してください。
-
AWS SDK デベロッパーガイドとコード例の詳細なリストについては、「このサービスを AWS SDK で使用する」を参照してください。このトピックには、使用開始方法に関する情報と、以前の SDK バージョンの詳細も含まれています。