Versi 5 (V5) Alat AWS untuk PowerShell telah dirilis!
Untuk informasi tentang mengubah perubahan dan memigrasikan aplikasi Anda, lihat topik https://docs.aws.amazon.com/powershell/v5/userguide/migrating-v5.html migrasi.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Contoh IAM menggunakan Alat untuk V5 PowerShell
Contoh kode berikut menunjukkan cara melakukan tindakan dan menerapkan skenario umum dengan menggunakan Alat AWS untuk PowerShell V5 dengan IAM.
Tindakan merupakan kutipan kode dari program yang lebih besar dan harus dijalankan dalam konteks. Sementara tindakan menunjukkan cara memanggil fungsi layanan individual, Anda dapat melihat tindakan dalam konteks dalam skenario terkait.
Setiap contoh menyertakan tautan ke kode sumber lengkap, di mana Anda dapat menemukan instruksi tentang cara mengatur dan menjalankan kode dalam konteks.
Topik
Tindakan
Contoh kode berikut menunjukkan cara menggunakanAdd-IAMClientIDToOpenIDConnectProvider.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini menambahkan ID klien (atau audiens)
my-application-IDke penyedia OIDC yang ada bernamaserver.example.com.Add-IAMClientIDToOpenIDConnectProvider -ClientID "my-application-ID" -OpenIDConnectProviderARN "arn:aws:iam::123456789012:oidc-provider/server.example.com"-
Untuk detail API, lihat AddClientIdToOpenIdConnectProvider di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanAdd-IAMRoleTag.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menambahkan tag ke Peran di Layanan Manajemen Identitas
Add-IAMRoleTag -RoleName AdminRoleacess -Tag @{ Key = 'abac'; Value = 'testing'}-
Untuk detail API, lihat TagRole di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanAdd-IAMRoleToInstanceProfile.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini menambahkan peran bernama
S3Accesske profil instance yang ada bernamawebserver. Untuk membuat profil instance, gunakanNew-IAMInstanceProfileperintah. Setelah Anda membuat profil instance dan mengaitkannya dengan peran menggunakan perintah ini, Anda dapat melampirkannya ke instance EC2. Untuk melakukan itu, gunakanNew-EC2Instancecmdlet denganInstanceProfile-NameparameterInstanceProfile_Arnatau untuk meluncurkan instance baru.Add-IAMRoleToInstanceProfile -RoleName "S3Access" -InstanceProfileName "webserver"-
Untuk detail API, lihat AddRoleToInstanceProfile di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanAdd-IAMUserTag.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menambahkan tag ke Pengguna di Layanan Manajemen Identitas
Add-IAMUserTag -UserName joe -Tag @{ Key = 'abac'; Value = 'testing'}-
Untuk detail API, lihat TagUser di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanAdd-IAMUserToGroup.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini menambahkan nama pengguna
Bobke grup bernamaAdmins.Add-IAMUserToGroup -UserName "Bob" -GroupName "Admins"-
Untuk detail API, lihat AddUserToGroup di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanDisable-IAMMFADevice.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini menonaktifkan perangkat MFA perangkat keras yang terkait dengan pengguna
Bobyang memiliki nomor seri.123456789012Disable-IAMMFADevice -UserName "Bob" -SerialNumber "123456789012"Contoh 2: Perintah ini menonaktifkan perangkat MFA virtual yang terkait dengan pengguna
Davidyang memiliki ARN.arn:aws:iam::210987654321:mfa/DavidPerhatikan bahwa perangkat MFA virtual tidak dihapus dari akun. Perangkat virtual masih ada dan muncul di outputGet-IAMVirtualMFADeviceperintah. Sebelum Anda dapat membuat perangkat MFA virtual baru untuk pengguna yang sama, Anda harus menghapus yang lama dengan menggunakanRemove-IAMVirtualMFADeviceperintah.Disable-IAMMFADevice -UserName "David" -SerialNumber "arn:aws:iam::210987654321:mfa/David"-
Untuk detail API, lihat DeactivateMfaDevice di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanEdit-IAMPassword.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini mengubah kata sandi untuk pengguna yang menjalankan perintah. Perintah ini hanya dapat dipanggil oleh pengguna IAM. Jika perintah ini dipanggil saat Anda masuk dengan kredenSIAL AWS akun (root), perintah mengembalikan kesalahan.
InvalidUserTypeEdit-IAMPassword -OldPassword "MyOldP@ssw0rd" -NewPassword "MyNewP@ssw0rd"-
Untuk detail API, lihat ChangePassword di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanEnable-IAMMFADevice.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini mengaktifkan perangkat MFA perangkat keras dengan nomor seri
987654321098dan mengaitkan perangkat dengan penggunaBob. Ini termasuk dua kode pertama secara berurutan dari perangkat.Enable-IAMMFADevice -UserName "Bob" -SerialNumber "987654321098" -AuthenticationCode1 "12345678" -AuthenticationCode2 "87654321"Contoh 2: Contoh ini membuat dan mengaktifkan perangkat MFA virtual. Perintah pertama membuat perangkat virtual dan mengembalikan representasi objek perangkat dalam variabel
$MFADevice. Anda dapat menggunakanQRCodePngproperti.Base32StringSeedatau untuk mengkonfigurasi aplikasi perangkat lunak pengguna. Perintah terakhir memberikan perangkat kepada penggunaDavid, mengidentifikasi perangkat dengan nomor serinya. Perintah ini juga menyinkronkan perangkat AWS dengan memasukkan dua kode pertama secara berurutan dari perangkat MFA virtual.$MFADevice = New-IAMVirtualMFADevice -VirtualMFADeviceName "MyMFADevice" # see example for New-IAMVirtualMFADevice to see how to configure the software program with PNG or base32 seed code Enable-IAMMFADevice -UserName "David" -SerialNumber -SerialNumber $MFADevice.SerialNumber -AuthenticationCode1 "24681357" -AuthenticationCode2 "13572468"-
Untuk detail API, lihat EnableMfaDevice di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMAccessKey.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini mencantumkan kunci akses untuk pengguna IAM bernama
Bob. Perhatikan bahwa Anda tidak dapat mencantumkan kunci akses rahasia untuk pengguna IAM. Jika kunci akses rahasia hilang, Anda harus membuat kunci akses baru denganNew-IAMAccessKeycmdlet.Get-IAMAccessKey -UserName "Bob"Output:
AccessKeyId CreateDate Status UserName ----------- ---------- ------ -------- AKIAIOSFODNN7EXAMPLE 12/3/2014 10:53:41 AM Active Bob AKIAI44QH8DHBEXAMPLE 6/6/2013 8:42:26 PM Inactive Bob-
Untuk detail API, lihat ListAccessKeys di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMAccessKeyLastUsed.
- Alat untuk PowerShell V5
-
Contoh 1: Mengembalikan nama pengguna pemilik dan informasi penggunaan terakhir untuk kunci akses yang disediakan.
Get-IAMAccessKeyLastUsed -AccessKeyId ABCDEXAMPLE-
Untuk detail API, lihat GetAccessKeyLastUsed di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMAccountAlias.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini mengembalikan alias akun untuk Akun AWS.
Get-IAMAccountAliasOutput:
ExampleCo-
Untuk detail API, lihat ListAccountAliases di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMAccountAuthorizationDetail.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mendapatkan detail otorisasi tentang identitas di AWS akun, dan menampilkan daftar elemen objek yang dikembalikan, termasuk pengguna, grup, dan peran. Misalnya,
UserDetailListproperti menampilkan detail tentang pengguna. Informasi serupa tersedia diGroupDetailListpropertiRoleDetailListdan.$Details=Get-IAMAccountAuthorizationDetail $DetailsOutput:
GroupDetailList : {Administrators, Developers, Testers, Backup} IsTruncated : False Marker : RoleDetailList : {TestRole1, AdminRole, TesterRole, clirole...} UserDetailList : {Administrator, Bob, BackupToS3, }$Details.UserDetailListOutput:
Arn : arn:aws:iam::123456789012:user/Administrator CreateDate : 10/16/2014 9:03:09 AM GroupList : {Administrators} Path : / UserId : AIDACKCEVSQ6CEXAMPLE1 UserName : Administrator UserPolicyList : {} Arn : arn:aws:iam::123456789012:user/Bob CreateDate : 4/6/2015 12:54:42 PM GroupList : {Developers} Path : / UserId : AIDACKCEVSQ6CEXAMPLE2 UserName : bab UserPolicyList : {} Arn : arn:aws:iam::123456789012:user/BackupToS3 CreateDate : 1/27/2015 10:15:08 AM GroupList : {Backup} Path : / UserId : AIDACKCEVSQ6CEXAMPLE3 UserName : BackupToS3 UserPolicyList : {BackupServicePermissionsToS3Buckets}-
Untuk detail API, lihat GetAccountAuthorizationDetails di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMAccountPasswordPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan detail tentang kebijakan kata sandi untuk akun saat ini. Jika tidak ada kebijakan kata sandi yang ditentukan untuk akun, perintah mengembalikan
NoSuchEntitykesalahan.Get-IAMAccountPasswordPolicyOutput:
AllowUsersToChangePassword : True ExpirePasswords : True HardExpiry : False MaxPasswordAge : 90 MinimumPasswordLength : 8 PasswordReusePrevention : 20 RequireLowercaseCharacters : True RequireNumbers : True RequireSymbols : False RequireUppercaseCharacters : True-
Untuk detail API, lihat GetAccountPasswordPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMAccountSummary.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan informasi tentang penggunaan entitas IAM saat ini dan kuota entitas IAM saat ini di. Akun AWS
Get-IAMAccountSummaryOutput:
Key Value Users 7 GroupPolicySizeQuota 5120 PolicyVersionsInUseQuota 10000 ServerCertificatesQuota 20 AccountSigningCertificatesPresent 0 AccountAccessKeysPresent 0 Groups 3 UsersQuota 5000 RolePolicySizeQuota 10240 UserPolicySizeQuota 2048 GroupsPerUserQuota 10 AssumeRolePolicySizeQuota 2048 AttachedPoliciesPerGroupQuota 2 Roles 9 VersionsPerPolicyQuota 5 GroupsQuota 100 PolicySizeQuota 5120 Policies 5 RolesQuota 250 ServerCertificates 0 AttachedPoliciesPerRoleQuota 2 MFADevicesInUse 2 PoliciesQuota 1000 AccountMFAEnabled 1 Providers 2 InstanceProfilesQuota 100 MFADevices 4 AccessKeysPerUserQuota 2 AttachedPoliciesPerUserQuota 2 SigningCertificatesPerUserQuota 2 PolicyVersionsInUse 4 InstanceProfiles 1 ...-
Untuk detail API, lihat GetAccountSummary di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMAttachedGroupPolicyList.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini mengembalikan nama dan ARN kebijakan terkelola yang dilampirkan ke grup IAM yang diberi nama
Adminsdi AWS akun. Untuk melihat daftar kebijakan sebaris yang disematkan dalam grup, gunakanGet-IAMGroupPolicyListperintah.Get-IAMAttachedGroupPolicyList -GroupName "Admins"Output:
PolicyArn PolicyName --------- ---------- arn:aws:iam::aws:policy/SecurityAudit SecurityAudit arn:aws:iam::aws:policy/AdministratorAccess AdministratorAccess-
Untuk detail API, lihat ListAttachedGroupPolicies di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMAttachedRolePolicyList.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini mengembalikan nama dan ARN kebijakan terkelola yang dilampirkan ke peran IAM yang dinamai
SecurityAuditRoledi AWS akun. Untuk melihat daftar kebijakan sebaris yang disematkan dalam peran, gunakanGet-IAMRolePolicyListperintah.Get-IAMAttachedRolePolicyList -RoleName "SecurityAuditRole"Output:
PolicyArn PolicyName --------- ---------- arn:aws:iam::aws:policy/SecurityAudit SecurityAudit-
Untuk detail API, lihat ListAttachedRolePolicies di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMAttachedUserPolicyList.
- Alat untuk PowerShell V5
-
Contoh 1: Perintah ini mengembalikan nama dan ARN kebijakan terkelola untuk pengguna IAM yang diberi nama
Bobdi AWS akun. Untuk melihat daftar kebijakan sebaris yang disematkan pada pengguna IAM, gunakanGet-IAMUserPolicyListperintah.Get-IAMAttachedUserPolicyList -UserName "Bob"Output:
PolicyArn PolicyName --------- ---------- arn:aws:iam::aws:policy/TesterPolicy TesterPolicy-
Untuk detail API, lihat ListAttachedUserPolicies di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMContextKeysForCustomPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil semua kunci konteks yang ada dalam kebijakan JSON.In untuk menyediakan beberapa kebijakan yang dapat Anda berikan sebagai daftar nilai yang dipisahkan koma.
$policy1 = '{"Version":"2012-10-17","Statement":{"Effect":"Allow","Action":"dynamodb:*","Resource":"arn:aws:dynamodb:us-west-2:123456789012:table/","Condition":{"DateGreaterThan":{"aws:CurrentTime":"2015-08-16T12:00:00Z"}}}}' $policy2 = '{"Version":"2012-10-17","Statement":{"Effect":"Allow","Action":"dynamodb:*","Resource":"arn:aws:dynamodb:us-west-2:123456789012:table/"}}' Get-IAMContextKeysForCustomPolicy -PolicyInputList $policy1,$policy2-
Untuk detail API, lihat GetContextKeysForCustomPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMContextKeysForPrincipalPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil semua kunci konteks yang ada di json kebijakan yang disediakan dan kebijakan yang dilampirkan ke entitas IAM (user/role dll.). Untuk - PolicyInputList Anda dapat memberikan beberapa daftar nilai sebagai nilai yang dipisahkan koma.
$policy1 = '{"Version":"2012-10-17","Statement":{"Effect":"Allow","Action":"dynamodb:*","Resource":"arn:aws:dynamodb:us-west-2:123456789012:table/","Condition":{"DateGreaterThan":{"aws:CurrentTime":"2015-08-16T12:00:00Z"}}}}' $policy2 = '{"Version":"2012-10-17","Statement":{"Effect":"Allow","Action":"dynamodb:*","Resource":"arn:aws:dynamodb:us-west-2:123456789012:table/"}}' Get-IAMContextKeysForPrincipalPolicy -PolicyInputList $policy1,$policy2 -PolicySourceArn arn:aws:iam::852640994763:user/TestUser-
Untuk detail API, lihat GetContextKeysForPrincipalPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMCredentialReport.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuka laporan yang dikembalikan dan mengeluarkannya ke pipeline sebagai array baris teks. Baris pertama adalah header dengan nama kolom yang dipisahkan koma. Setiap baris berturut-turut adalah baris detail untuk satu pengguna, dengan setiap bidang dipisahkan oleh koma. Sebelum Anda dapat melihat laporan, Anda harus membuatnya dengan
Request-IAMCredentialReportcmdlet. Untuk mengambil laporan sebagai string tunggal, gunakan al-Rawih-alih-AsTextArray. Ali-SplitLinesas juga diterima untuk sak-AsTextArrayelar. Untuk daftar lengkap kolom dalam output, lihat referensi API layanan. Perhatikan bahwa jika Anda tidak menggunakan-AsTextArrayatau-SplitLines, maka Anda harus mengekstrak teks dari.Contentproperti menggunakan kelasStreamReader.NET.Request-IAMCredentialReportOutput:
Description State ----------- ----- No report exists. Starting a new report generation task STARTEDGet-IAMCredentialReport -AsTextArrayOutput:
user,arn,user_creation_time,password_enabled,password_last_used,password_last_changed,password_next_rotation,mfa_active,access_key_1_active,access_key_1_last_rotated,access_key_2_active,access_key_2_last_rotated,cert_1_active,cert_1_last_rotated,cert_2_active,cert_2_last_rotated root_account,arn:aws:iam::123456789012:root,2014-10-15T16:31:25+00:00,not_supported,2015-04-20T17:41:10+00:00,not_supported,not_supported,true,false,N/A,false,N/A,false,N/A,false,N/A Administrator,arn:aws:iam::123456789012:user/Administrator,2014-10-16T16:03:09+00:00,true,2015-04-20T15:18:32+00:00,2014-10-16T16:06:00+00:00,N/A,false,true,2014-12-03T18:53:41+00:00,true,2015-03-25T20:38:14+00:00,false,N/A,false,N/A Bill,arn:aws:iam::123456789012:user/Bill,2015-04-15T18:27:44+00:00,false,N/A,N/A,N/A,false,false,N/A,false,N/A,false,2015-04-20T20:00:12+00:00,false,N/A-
Untuk detail API, lihat GetCredentialReport di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMEntitiesForPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan daftar grup, peran, dan pengguna IAM yang memiliki kebijakan
arn:aws:iam::123456789012:policy/TestPolicyterlampir.Get-IAMEntitiesForPolicy -PolicyArn "arn:aws:iam::123456789012:policy/TestPolicy"Output:
IsTruncated : False Marker : PolicyGroups : {} PolicyRoles : {testRole} PolicyUsers : {Bob, Theresa}-
Untuk detail API, lihat ListEntitiesForPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMGroup.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan detail tentang grup IAM
Testers, termasuk kumpulan semua pengguna IAM yang termasuk dalam grup.$results = Get-IAMGroup -GroupName "Testers" $resultsOutput:
Group IsTruncated Marker Users ----- ----------- ------ ----- Amazon.IdentityManagement.Model.Group False {Theresa, David}$results.GroupOutput:
Arn : arn:aws:iam::123456789012:group/Testers CreateDate : 12/10/2014 3:39:11 PM GroupId : 3RHNZZGQJ7QHMAEXAMPLE1 GroupName : Testers Path : /$results.UsersOutput:
Arn : arn:aws:iam::123456789012:user/Theresa CreateDate : 12/10/2014 3:39:27 PM PasswordLastUsed : 1/1/0001 12:00:00 AM Path : / UserId : 4OSVDDJJTF4XEEXAMPLE2 UserName : Theresa Arn : arn:aws:iam::123456789012:user/David CreateDate : 12/10/2014 3:39:27 PM PasswordLastUsed : 3/19/2015 8:44:04 AM Path : / UserId : Y4FKWQCXTA52QEXAMPLE3 UserName : David-
Untuk detail API, lihat GetGroup di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMGroupForUser.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan daftar grup IAM yang
Daviddimiliki pengguna IAM.Get-IAMGroupForUser -UserName DavidOutput:
Arn : arn:aws:iam::123456789012:group/Administrators CreateDate : 10/20/2014 10:06:24 AM GroupId : 6WCH4TRY3KIHIEXAMPLE1 GroupName : Administrators Path : / Arn : arn:aws:iam::123456789012:group/Testers CreateDate : 12/10/2014 3:39:11 PM GroupId : RHNZZGQJ7QHMAEXAMPLE2 GroupName : Testers Path : / Arn : arn:aws:iam::123456789012:group/Developers CreateDate : 12/10/2014 3:38:55 PM GroupId : ZU2EOWMK6WBZOEXAMPLE3 GroupName : Developers Path : /-
Untuk detail API, lihat ListGroupsForUser di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMGroupList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan koleksi semua grup IAM yang didefinisikan dalam saat ini Akun AWS.
Get-IAMGroupListOutput:
Arn : arn:aws:iam::123456789012:group/Administrators CreateDate : 10/20/2014 10:06:24 AM GroupId : 6WCH4TRY3KIHIEXAMPLE1 GroupName : Administrators Path : / Arn : arn:aws:iam::123456789012:group/Developers CreateDate : 12/10/2014 3:38:55 PM GroupId : ZU2EOWMK6WBZOEXAMPLE2 GroupName : Developers Path : / Arn : arn:aws:iam::123456789012:group/Testers CreateDate : 12/10/2014 3:39:11 PM GroupId : RHNZZGQJ7QHMAEXAMPLE3 GroupName : Testers Path : /-
Untuk detail API, lihat ListGroups di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMGroupPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan detail tentang kebijakan sebaris tertanam yang dinam
PowerUserAccess-Testersai untuk grupTesters. ProPolicyDocumentperti dikodekan URL. Ini diterjemahkan dalam contoh ini dengan metodeUrlDecode.NET.$results = Get-IAMGroupPolicy -GroupName Testers -PolicyName PowerUserAccess-Testers $resultsOutput:
GroupName PolicyDocument PolicyName --------- -------------- ---------- Testers %7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%0A%20... PowerUserAccess-Testers [System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility") [System.Web.HttpUtility]::UrlDecode($results.PolicyDocument) { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstances" ], "Resource": [ "arn:aws:ec2:us-east-1:555555555555:instance/i-b188560f" ] } ] }-
Untuk detail API, lihat GetGroupPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMGroupPolicyList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan daftar kebijakan sebaris yang disematkan dalam grup
Testers. Untuk mendapatkan kebijakan terkelola yang dilampirkan ke grup, gunakan perintahGet-IAMAttachedGroupPolicyList.Get-IAMGroupPolicyList -GroupName TestersOutput:
Deny-Assume-S3-Role-In-Production PowerUserAccess-Testers-
Untuk detail API, lihat ListGroupPolicies di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMInstanceProfile.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan detail profil instance bernama
ec2instanceroleyang didefinisikan dalam AWS akun saat ini.Get-IAMInstanceProfile -InstanceProfileName ec2instanceroleOutput:
Arn : arn:aws:iam::123456789012:instance-profile/ec2instancerole CreateDate : 2/17/2015 2:49:04 PM InstanceProfileId : HH36PTZQJUR32EXAMPLE1 InstanceProfileName : ec2instancerole Path : / Roles : {ec2instancerole}-
Untuk detail API, lihat GetInstanceProfile di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMInstanceProfileForRole.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan detail profil instance yang terkait dengan peran
ec2instancerole.Get-IAMInstanceProfileForRole -RoleName ec2instanceroleOutput:
Arn : arn:aws:iam::123456789012:instance-profile/ec2instancerole CreateDate : 2/17/2015 2:49:04 PM InstanceProfileId : HH36PTZQJUR32EXAMPLE1 InstanceProfileName : ec2instancerole Path : / Roles : {ec2instancerole}-
Untuk detail API, lihat ListInstanceProfilesForRole di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMInstanceProfileList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan koleksi profil instance yang ditentukan dalam saat ini Akun AWS.
Get-IAMInstanceProfileListOutput:
Arn : arn:aws:iam::123456789012:instance-profile/ec2instancerole CreateDate : 2/17/2015 2:49:04 PM InstanceProfileId : HH36PTZQJUR32EXAMPLE1 InstanceProfileName : ec2instancerole Path : / Roles : {ec2instancerole}-
Untuk detail API, lihat ListInstanceProfiles di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMLoginProfile.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan tanggal pembuatan kata sandi dan apakah pengaturan ulang kata sandi diperlukan untuk pengguna
DavidIAM.Get-IAMLoginProfile -UserName DavidOutput:
CreateDate PasswordResetRequired UserName ---------- --------------------- -------- 12/10/2014 3:39:44 PM False David-
Untuk detail API, lihat GetLoginProfile di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMMFADevice.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan detail tentang perangkat MFA yang ditetapkan untuk pengguna IAM.
DavidDalam contoh ini Anda dapat mengetahui bahwa itu adalah perangkat virtual karena ituSerialNumberadalah ARN, bukan nomor seri aktual perangkat fisik.Get-IAMMFADevice -UserName DavidOutput:
EnableDate SerialNumber UserName ---------- ------------ -------- 4/8/2015 9:41:10 AM arn:aws:iam::123456789012:mfa/David David-
Untuk detail API, lihat ListMfaDevices di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMOpenIDConnectProvider.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan detail tentang penyedia OpenID Connect yang ARN-nya
arn:aws:iam::123456789012:oidc-provider/accounts.google.com. ProClientIDListperti adalah koleksi yang berisi semua ID Klien yang ditentukan untuk penyedia ini.Get-IAMOpenIDConnectProvider -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/oidc.example.comOutput:
ClientIDList CreateDate ThumbprintList Url ------------ ---------- -------------- --- {MyOIDCApp} 2/3/2015 3:00:30 PM {12345abcdefghijk67890lmnopqrst98765uvwxy} oidc.example.com-
Untuk detail API, lihat GetOpenIdConnectProvider di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMOpenIDConnectProviderList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan daftar ARNS dari semua penyedia OpenID Connect yang didefinisikan dalam saat ini. Akun AWS
Get-IAMOpenIDConnectProviderListOutput:
Arn --- arn:aws:iam::123456789012:oidc-provider/server.example.com arn:aws:iam::123456789012:oidc-provider/another.provider.com-
Untuk detail API, lihat ListOpenIdConnectProviders di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan detail tentang kebijakan terkelola yang ARN-nya
arn:aws:iam::123456789012:policy/MySamplePolicy.Get-IAMPolicy -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicyOutput:
Arn : arn:aws:iam::aws:policy/MySamplePolicy AttachmentCount : 0 CreateDate : 2/6/2015 10:40:08 AM DefaultVersionId : v1 Description : IsAttachable : True Path : / PolicyId : Z27SI6FQMGNQ2EXAMPLE1 PolicyName : MySamplePolicy UpdateDate : 2/6/2015 10:40:08 AM-
Untuk detail API, lihat GetPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMPolicyList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan koleksi tiga kebijakan terkelola pertama yang tersedia di AWS akun saat ini. Karena tidak
-scopeditentukan, default kealldan mencakup kebijakan terkel AWS ola dan yang dikelola pelanggan.Get-IAMPolicyList -MaxItem 3Output:
Arn : arn:aws:iam::aws:policy/AWSDirectConnectReadOnlyAccess AttachmentCount : 0 CreateDate : 2/6/2015 10:40:08 AM DefaultVersionId : v1 Description : IsAttachable : True Path : / PolicyId : Z27SI6FQMGNQ2EXAMPLE1 PolicyName : AWSDirectConnectReadOnlyAccess UpdateDate : 2/6/2015 10:40:08 AM Arn : arn:aws:iam::aws:policy/AmazonGlacierReadOnlyAccess AttachmentCount : 0 CreateDate : 2/6/2015 10:40:27 AM DefaultVersionId : v1 Description : IsAttachable : True Path : / PolicyId : NJKMU274MET4EEXAMPLE2 PolicyName : AmazonGlacierReadOnlyAccess UpdateDate : 2/6/2015 10:40:27 AM Arn : arn:aws:iam::aws:policy/AWSMarketplaceFullAccess AttachmentCount : 0 CreateDate : 2/11/2015 9:21:45 AM DefaultVersionId : v1 Description : IsAttachable : True Path : / PolicyId : 5ULJSO2FYVPYGEXAMPLE3 PolicyName : AWSMarketplaceFullAccess UpdateDate : 2/11/2015 9:21:45 AMContoh 2: Contoh ini mengembalikan kumpulan dua kebijakan pertama yang dikelola pelanggan yang tersedia di AWS akun berjalan. Ini digunakan
-Scope localuntuk membatasi output hanya pada kebijakan yang dikelola pelanggan.Get-IAMPolicyList -Scope local -MaxItem 2Output:
Arn : arn:aws:iam::123456789012:policy/MyLocalPolicy AttachmentCount : 0 CreateDate : 2/12/2015 9:39:09 AM DefaultVersionId : v2 Description : IsAttachable : True Path : / PolicyId : SQVCBLC4VAOUCEXAMPLE4 PolicyName : MyLocalPolicy UpdateDate : 2/12/2015 9:39:53 AM Arn : arn:aws:iam::123456789012:policy/policyforec2instancerole AttachmentCount : 1 CreateDate : 2/17/2015 2:51:38 PM DefaultVersionId : v11 Description : IsAttachable : True Path : / PolicyId : X5JPBLJH2Z2SOEXAMPLE5 PolicyName : policyforec2instancerole UpdateDate : 2/18/2015 8:52:31 AM-
Untuk detail API, lihat ListPolicies di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMPolicyVersion.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan dokumen kebijakan untuk
v2versi kebijakan yang ARN-nyaarn:aws:iam::123456789012:policy/MyManagedPolicy. Dokumen kebijakan dalamDocumentproperti dikodekan URL dan diterjemahkan dalam contoh ini dengan metodeUrlDecode.NET.$results = Get-IAMPolicyVersion -PolicyArn arn:aws:iam::123456789012:policy/MyManagedPolicy -VersionId v2 $resultsOutput:
CreateDate Document IsDefaultVersion VersionId ---------- -------- ---------------- --------- 2/12/2015 9:39:53 AM %7B%0A%20%20%22Version%22%3A%20%222012-10... True v2 [System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility") $policy = [System.Web.HttpUtility]::UrlDecode($results.Document) $policy { "Version":"2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "ec2:DescribeInstances" ], "Resource": [ "arn:aws:ec2:us-east-1:555555555555:instance/i-b188560f" ] } }-
Untuk detail API, lihat GetPolicyVersion di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMPolicyVersionList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan daftar versi kebijakan yang tersedia yang ARN-nya
arn:aws:iam::123456789012:policy/MyManagedPolicy. Untuk mendapatkan dokumen kebijakan untuk versi tertentu, gunakanGet-IAMPolicyVersionperintah dan tentVersionIdukan yang Anda inginkan.Get-IAMPolicyVersionList -PolicyArn arn:aws:iam::123456789012:policy/MyManagedPolicyOutput:
CreateDate Document IsDefaultVersion VersionId ---------- -------- ---------------- --------- 2/12/2015 9:39:53 AM True v2 2/12/2015 9:39:09 AM False v1-
Untuk detail API, lihat ListPolicyVersions di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMRole.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan detail dari
lamda_exec_role. Ini termasuk dokumen kebijakan kepercayaan yang menentukan siapa yang dapat mengambil peran ini. Dokumen kebijakan dikodekan URL dan dapat diterjemahkan menggunakan metode.NETUrlDecode. Dalam contoh ini, kebijakan asli menghapus semua spasi putih sebelum diunggah ke kebijakan. Untuk melihat dokumen kebijakan izin yang menentukan apa yang dapat dilakukan oleh seseorang yang mengambil peran tersebut, gunakan untuk kebijakan sebaris, danGet-IAMRolePolicyGet-IAMPolicyVersionuntuk kebijakan terkelola terlampir.$results = Get-IamRole -RoleName lambda_exec_role $results | Format-ListOutput:
Arn : arn:aws:iam::123456789012:role/lambda_exec_role AssumeRolePolicyDocument : %7B%22Version%22%3A%222012-10-17%22%2C%22Statement%22%3A%5B%7B%22Sid%22 %3A%22%22%2C%22Effect%22%3A%22Allow%22%2C%22Principal%22%3A%7B%22Service %22%3A%22lambda.amazonaws.com%22%7D%2C%22Action%22%3A%22sts%3AAssumeRole %22%7D%5D%7D CreateDate : 4/2/2015 9:16:11 AM Path : / RoleId : 2YBIKAIBHNKB4EXAMPLE1 RoleName : lambda_exec_role$policy = [System.Web.HttpUtility]::UrlDecode($results.AssumeRolePolicyDocument) $policyOutput:
{"Version":"2012-10-17","Statement":[{"Sid":"","Effect":"Allow","Principal":{"Service":"lambda.amazonaws.com"},"Action":"sts:AssumeRole"}]}-
Untuk detail API, lihat GetRole di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMRoleList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil daftar semua peran IAM di. Akun AWS
Get-IAMRoleList-
Untuk detail API, lihat ListRoles di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMRolePolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan dokumen kebijakan izin untuk kebijakan bernama
oneClick_lambda_exec_role_policyyang disematkan dalam peranlamda_exec_roleIAM. Dokumen kebijakan yang dihasilkan dikodekan URL. Ini diterjemahkan dalam contoh ini dengan metodeUrlDecode.NET.$results = Get-IAMRolePolicy -RoleName lambda_exec_role -PolicyName oneClick_lambda_exec_role_policy $resultsOutput:
PolicyDocument PolicyName UserName -------------- ---------- -------- %7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%... oneClick_lambda_exec_role_policy lambda_exec_role[System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility") [System.Web.HttpUtility]::UrlDecode($results.PolicyDocument)Output:
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:*" ], "Resource": "arn:aws:logs:us-east-1:555555555555:log-group:/aws/lambda/aws-example-function:*" }, { "Effect": "Allow", "Action": [ "s3:GetObject", "s3:PutObject" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-bucket/*" ] } ] }-
Untuk detail API, lihat GetRolePolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMRolePolicyList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengembalikan daftar nama kebijakan sebaris yang disematkan dalam peran
lamda_exec_roleIAM. Untuk melihat detail kebijakan sebaris, gunakan perintahGet-IAMRolePolicy.Get-IAMRolePolicyList -RoleName lambda_exec_roleOutput:
oneClick_lambda_exec_role_policy-
Untuk detail API, lihat ListRolePolicies di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMRoleTagList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil tag yang terkait dengan peran..
Get-IAMRoleTagList -RoleName MyRoleName-
Untuk detail API, lihat ListRoleTags di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMSAMLProvider.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil detail tentang penyedia SAML 2.0 yang ARM-nya arn:aws:iam: :123456789012:saml-. provider/SAMLADFS Tanggapan mencakup dokumen metadata yang Anda dapatkan dari penyedia identitas untuk membuat entitas penyedia AWS SAML serta tanggal pembuatan dan kedaluwarsa.
Get-IAMSAMLProvider -SAMLProviderArn arn:aws:iam::123456789012:saml-provider/SAMLADFSOutput:
CreateDate SAMLMetadataDocument ValidUntil ---------- -------------------- ---------- 12/23/2014 12:16:55 PM <EntityDescriptor ID="_12345678-1234-5678-9012-example1... 12/23/2114 12:16:54 PM-
Untuk detail API, lihat GetSamlProvider di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMSAMLProviderList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil daftar penyedia SAML 2.0 yang dibuat saat ini. Akun AWS Ini mengembalikan ARN, tanggal pembuatan, dan tanggal kedaluwarsa untuk setiap penyedia SAML.
Get-IAMSAMLProviderListOutput:
Arn CreateDate ValidUntil --- ---------- ---------- arn:aws:iam::123456789012:saml-provider/SAMLADFS 12/23/2014 12:16:55 PM 12/23/2114 12:16:54 PM-
Untuk detail API, lihat ListSamlProviders di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMServerCertificate.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil detail tentang sertifikat server bernama
MyServerCertificate. Anda dapat menemukan detail sertifikat diCertificateBodyServerCertificateMetadataproperti dan.$result = Get-IAMServerCertificate -ServerCertificateName MyServerCertificate $result | format-listOutput:
CertificateBody : -----BEGIN CERTIFICATE----- MIICiTCCAfICCQD6m7oRw0uXOjANBgkqhkiG9w0BAQUFADCBiDELMAkGA1UEBhMC VVMxCzAJBgNVBAgTAldBMRAwDgYDVQQHEwdTZWF0dGxlMQ8wDQYDVQQKEwZBbWF6 b24xFDASBgNVBAsTC0lBTSBDb25zb2xlMRIwEAYDVQQDEwlUZXN0Q2lsYWMxHzAd BgkqhkiG9w0BCQEWEG5vb25lQGFtYXpvbi5jb20wHhcNMTEwNDI1MjA0NTIxWhcN MTIwNDI0MjA0NTIxWjCBiDELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAldBMRAwDgYD VQQHEwdTZWF0dGxlMQ8wDQYDVQQKEwZBbWF6b24xFDASBgNVBAsTC0lBTSBDb25z b2xlMRIwEAYDVQQDEwlUZXN0Q2lsYWMxHzAdBgkqhkiG9w0BCQEWEG5vb25lQGFt YXpvbi5jb20wgZ8wDQYJKoZIhvcNAQEBBQADgY0AMIGJAoGBAMaK0dn+a4GmWIWJ 21uUSfwfEvySWtC2XADZ4nB+BLYgVIk60CpiwsZ3G93vUEIO3IyNoH/f0wYK8m9T rDHudUZg3qX4waLG5M43q7Wgc/MbQITxOUSQv7c7ugFFDzQGBzZswY6786m86gpE Ibb3OhjZnzcvQAaRHhdlQWIMm2nrAgMBAAEwDQYJKoZIhvcNAQEFBQADgYEAtCu4 nUhVVxYUntneD9+h8Mg9q6q+auNKyExzyLwaxlAoo7TJHidbtS4J5iNmZgXL0Fkb FFBjvSfpJIlJ00zbhNYS5f6GuoEDmFJl0ZxBHjJnyp378OD8uTs7fLvjx79LjSTb NYiytVbZPQUQ5Yaxu2jXnimvw3rrszlaEXAMPLE= -----END CERTIFICATE----- CertificateChain : ServerCertificateMetadata : Amazon.IdentityManagement.Model.ServerCertificateMetadata$result.ServerCertificateMetadataOutput:
Arn : arn:aws:iam::123456789012:server-certificate/Org1/Org2/MyServerCertificate Expiration : 1/14/2018 9:52:36 AM Path : /Org1/Org2/ ServerCertificateId : ASCAJIFEXAMPLE17HQZYW ServerCertificateName : MyServerCertificate UploadDate : 4/21/2015 11:14:16 AM-
Untuk detail API, lihat GetServerCertificate di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMServerCertificateList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil daftar sertifikat server yang telah diunggah ke saat ini Akun AWS.
Get-IAMServerCertificateListOutput:
Arn : arn:aws:iam::123456789012:server-certificate/Org1/Org2/MyServerCertificate Expiration : 1/14/2018 9:52:36 AM Path : /Org1/Org2/ ServerCertificateId : ASCAJIFEXAMPLE17HQZYW ServerCertificateName : MyServerCertificate UploadDate : 4/21/2015 11:14:16 AM-
Untuk detail API, lihat ListServerCertificates di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMServiceLastAccessedDetail.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini memberikan rincian layanan yang terakhir diakses oleh entitas IAM (pengguna, grup, peran atau kebijakan) yang terkait dalam permintaan panggilan.
Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUserOutput:
f0b7a819-eab0-929b-dc26-ca598911cb9fGet-IAMServiceLastAccessedDetail -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f-
Untuk detail API, lihat GetServiceLastAccessedDetails di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMServiceLastAccessedDetailWithEntity.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menyediakan stempel waktu terakhir yang diakses untuk layanan dalam permintaan oleh entitas IAM masing-masing.
$results = Get-IAMServiceLastAccessedDetailWithEntity -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f -ServiceNamespace ec2 $resultsOutput:
EntityDetailsList : {Amazon.IdentityManagement.Model.EntityDetails} Error : IsTruncated : False JobCompletionDate : 12/29/19 11:19:31 AM JobCreationDate : 12/29/19 11:19:31 AM JobStatus : COMPLETED Marker :$results.EntityDetailsListOutput:
EntityInfo LastAuthenticated ---------- ----------------- Amazon.IdentityManagement.Model.EntityInfo 11/16/19 3:47:00 PM$results.EntityInfoOutput:
Arn : arn:aws:iam::123456789012:user/TestUser Id : AIDA4NBK5CXF5TZHU1234 Name : TestUser Path : / Type : USER-
Untuk detail API, lihat GetServiceLastAccessedDetailsWithEntities di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMSigningCertificate.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil detail tentang sertifikat penandatanganan yang terkait dengan nama
Bobpengguna.Get-IAMSigningCertificate -UserName BobOutput:
CertificateBody : -----BEGIN CERTIFICATE----- MIICiTCCAfICCQD6m7oRw0uXOjANBgkqhkiG9w0BAQUFADCBiDELMAkGA1UEBhMC VVMxCzAJBgNVBAgTAldBMRAwDgYDVQQHEwdTZWF0dGxlMQ8wDQYDVQQKEwZBbWF6 b24xFDASBgNVBAsTC0lBTSBDb25zb2xlMRIwEAYDVQQDEwlUZXN0Q2lsYWMxHzAd BgkqhkiG9w0BCQEWEG5vb25lQGFtYXpvbi5jb20wHhcNMTEwNDI1MjA0NTIxWhcN MTIwNDI0MjA0NTIxWjCBiDELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAldBMRAwDgYD VQQHEwdTZWF0dGxlMQ8wDQYDVQQKEwZBbWF6b24xFDASBgNVBAsTC0lBTSBDb25z b2xlMRIwEAYDVQQDEwlUZXN0Q2lsYWMxHzAdBgkqhkiG9w0BCQEWEG5vb25lQGFt YXpvbi5jb20wgZ8wDQYJKoZIhvcNAQEBBQADgY0AMIGJAoGBAMaK0dn+a4GmWIWJ 21uUSfwfEvySWtC2XADZ4nB+BLYgVIk60CpiwsZ3G93vUEIO3IyNoH/f0wYK8m9T rDHudUZg3qX4waLG5M43q7Wgc/MbQITxOUSQv7c7ugFFDzQGBzZswY6786m86gpE Ibb3OhjZnzcvQAaRHhdlQWIMm2nrAgMBAAEwDQYJKoZIhvcNAQEFBQADgYEAtCu4 nUhVVxYUntneD9+h8Mg9q6q+auNKyExzyLwaxlAoo7TJHidbtS4J5iNmZgXL0Fkb FFBjvSfpJIlJ00zbhNYS5f6GuoEDmFJl0ZxBHjJnyp378OD8uTs7fLvjx79LjSTb NYiytVbZPQUQ5Yaxu2jXnimvw3rrszlaEXAMPLE= -----END CERTIFICATE----- CertificateId : Y3EK7RMEXAMPLESV33FCREXAMPLEMJLU Status : Active UploadDate : 4/20/2015 1:26:01 PM UserName : Bob-
Untuk detail API, lihat ListSigningCertificates di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMUser.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil detail tentang pengguna bernama
David.Get-IAMUser -UserName DavidOutput:
Arn : arn:aws:iam::123456789012:user/David CreateDate : 12/10/2014 3:39:27 PM PasswordLastUsed : 3/19/2015 8:44:04 AM Path : / UserId : Y4FKWQCXTA52QEXAMPLE1 UserName : DavidContoh 2: Contoh ini mengambil detail tentang pengguna IAM yang sedang masuk.
Get-IAMUserOutput:
Arn : arn:aws:iam::123456789012:user/Bob CreateDate : 10/16/2014 9:03:09 AM PasswordLastUsed : 3/4/2015 12:12:33 PM Path : / UserId : 7K3GJEANSKZF2EXAMPLE2 UserName : Bob-
Untuk detail API, lihat GetUser di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMUserList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil kumpulan pengguna saat Akun AWS ini.
Get-IAMUserListOutput:
Arn : arn:aws:iam::123456789012:user/Administrator CreateDate : 10/16/2014 9:03:09 AM PasswordLastUsed : 3/4/2015 12:12:33 PM Path : / UserId : 7K3GJEANSKZF2EXAMPLE1 UserName : Administrator Arn : arn:aws:iam::123456789012:user/Bob CreateDate : 4/6/2015 12:54:42 PM PasswordLastUsed : 1/1/0001 12:00:00 AM Path : / UserId : L3EWNONDOM3YUEXAMPLE2 UserName : bab Arn : arn:aws:iam::123456789012:user/David CreateDate : 12/10/2014 3:39:27 PM PasswordLastUsed : 3/19/2015 8:44:04 AM Path : / UserId : Y4FKWQCXTA52QEXAMPLE3 UserName : David-
Untuk detail API, lihat ListUsers di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMUserPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil rincian kebijakan sebaris bernama
Davids_IAM_Admin_Policyyang disematkan dalam nama pengguna IAM.DavidDokumen kebijakan dikodekan URL.$results = Get-IAMUserPolicy -PolicyName Davids_IAM_Admin_Policy -UserName David $resultsOutput:
PolicyDocument PolicyName UserName -------------- ---------- -------- %7B%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%... Davids_IAM_Admin_Policy David [System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility") [System.Web.HttpUtility]::UrlDecode($results.PolicyDocument) { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:GetUser", "iam:ListUsers" ], "Resource": [ "arn:aws:iam::111122223333:user/*" ] } ] }-
Untuk detail API, lihat GetUserPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMUserPolicyList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil daftar nama kebijakan sebaris yang disematkan dalam nama pengguna IAM.
DavidGet-IAMUserPolicyList -UserName DavidOutput:
Davids_IAM_Admin_Policy-
Untuk detail API, lihat ListUserPolicies di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMUserTagList.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil tag yang terkait dengan pengguna.
Get-IAMUserTagList -UserName joe-
Untuk detail API, lihat ListUserTags di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanGet-IAMVirtualMFADevice.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengambil kumpulan perangkat MFA virtual yang ditetapkan untuk pengguna di AWS akun. Pro
Userperti masing-masing adalah objek dengan detail pengguna IAM yang ditugaskan perangkat.Get-IAMVirtualMFADevice -AssignmentStatus AssignedOutput:
Base32StringSeed : EnableDate : 4/13/2015 12:03:42 PM QRCodePNG : SerialNumber : arn:aws:iam::123456789012:mfa/David User : Amazon.IdentityManagement.Model.User Base32StringSeed : EnableDate : 4/13/2015 12:06:41 PM QRCodePNG : SerialNumber : arn:aws:iam::123456789012:mfa/root-account-mfa-device User : Amazon.IdentityManagement.Model.User-
Untuk detail API, lihat ListVirtualMfaDevices di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMAccessKey.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat kunci akses baru dan pasangan kunci akses rahasia dan menetapkannya kepada pengguna
David. Pastikan Anda menyimpanSecretAccessKeynilaiAccessKeyIddan ke file karena ini adalah satu-satunya waktu Anda dapat memperolehSecretAccessKey. Anda tidak dapat mengambilnya di lain waktu. Jika Anda kehilangan kunci rahasia, Anda harus membuat pasangan kunci akses baru.New-IAMAccessKey -UserName DavidOutput:
AccessKeyId : AKIAIOSFODNN7EXAMPLE CreateDate : 4/13/2015 1:00:42 PM SecretAccessKey : wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY Status : Active UserName : David-
Untuk detail API, lihat CreateAccessKey di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMAccountAlias.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengubah alias akun untuk AWS akun Anda menjadi
mycompanyaws. <accountidnumber>Alamat halaman login pengguna beralih ke https://mycompanyaws.signin.aws.amazon.com/console. URL asli menggunakan nomor ID akun Anda alih-alih alias (https://.signin.aws.amazon. com/console) terus bekerja. Namun, URL berbasis alias yang ditentukan sebelumnya berhenti berfungsi.New-IAMAccountAlias -AccountAlias mycompanyaws-
Untuk detail API, lihat CreateAccountAlias di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMGroup.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat grup IAM baru bernama
Developers.New-IAMGroup -GroupName DevelopersOutput:
Arn : arn:aws:iam::123456789012:group/Developers CreateDate : 4/14/2015 11:21:31 AM GroupId : QNEJ5PM4NFSQCEXAMPLE1 GroupName : Developers Path : /-
Untuk detail API, lihat CreateGroup di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMInstanceProfile.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat profil instance IAM baru bernama
ProfileForDevEC2Instance. Anda harus menjalankanAdd-IAMRoleToInstanceProfileperintah secara terpisah untuk mengaitkan profil instance dengan peran IAM yang ada yang memberikan izin ke instance. Terakhir, lampirkan profil instance ke instance EC2 saat Anda meluncurkannya. Untuk melakukan itu, gunakanNew-EC2Instancecmdlet dengan parameterInstanceProfile_ArnatauInstanceProfile_Name.New-IAMInstanceProfile -InstanceProfileName ProfileForDevEC2InstanceOutput:
Arn : arn:aws:iam::123456789012:instance-profile/ProfileForDevEC2Instance CreateDate : 4/14/2015 11:31:39 AM InstanceProfileId : DYMFXL556EY46EXAMPLE1 InstanceProfileName : ProfileForDevEC2Instance Path : / Roles : {}-
Untuk detail API, lihat CreateInstanceProfile di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMLoginProfile.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat kata sandi (sementara) untuk pengguna IAM bernama Bob, dan menetapkan
Bobtanda yang mengharuskan pengguna untuk mengubah kata sandi saat masuk berikutnya.New-IAMLoginProfile -UserName Bob -Password P@ssw0rd -PasswordResetRequired $trueOutput:
CreateDate PasswordResetRequired UserName ---------- --------------------- -------- 4/14/2015 12:26:30 PM True Bob-
Untuk detail API, lihat CreateLoginProfile di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMOpenIDConnectProvider.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat penyedia IAM OIDC yang terkait dengan layanan penyedia yang kompatibel dengan OIDC yang ditemukan di URL
https://example.oidcprovider.comdan ID klien.my-testapp-1Penyedia OIDC menyediakan sidik jari. Untuk mengotentikasi sidik jari, ikuti langkah-langkah di http://docs.aws.amazon.com/IAM/latest/UserGuide/identity-providers-oidc-obtain-thumbprint.html.New-IAMOpenIDConnectProvider -Url https://example.oidcprovider.com -ClientIDList my-testapp-1 -ThumbprintList 990F419EXAMPLEECF12DDEDA5EXAMPLE52F20D9EOutput:
arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com-
Untuk detail API, lihat CreateOpenIdConnectProvider di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat kebijakan IAM baru di AWS akun saat ini bernama
MySamplePolicyFileMySamplePolicy.jsonmenyediakan konten kebijakan. Perhatikan bahwa Anda harus menggunakan parameter-Rawswitch agar berhasil memproses file kebijakan JSON.New-IAMPolicy -PolicyName MySamplePolicy -PolicyDocument (Get-Content -Raw MySamplePolicy.json)Output:
Arn : arn:aws:iam::123456789012:policy/MySamplePolicy AttachmentCount : 0 CreateDate : 4/14/2015 2:45:59 PM DefaultVersionId : v1 Description : IsAttachable : True Path : / PolicyId : LD4KP6HVFE7WGEXAMPLE1 PolicyName : MySamplePolicy UpdateDate : 4/14/2015 2:45:59 PM-
Untuk detail API, lihat CreatePolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMPolicyVersion.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat versi baru “v2" dari kebijakan IAM yang ARN-nya
arn:aws:iam::123456789012:policy/MyPolicydan menjadikannya versi default.NewPolicyVersion.jsonFile menyediakan konten kebijakan. Perhatikan bahwa Anda harus menggunakan parameter-Rawswitch agar berhasil memproses file kebijakan JSON.New-IAMPolicyVersion -PolicyArn arn:aws:iam::123456789012:policy/MyPolicy -PolicyDocument (Get-content -Raw NewPolicyVersion.json) -SetAsDefault $trueOutput:
CreateDate Document IsDefaultVersion VersionId ---------- -------- ---------------- --------- 4/15/2015 10:54:54 AM True v2-
Untuk detail API, lihat CreatePolicyVersion di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMRole.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat peran baru bernama
MyNewRoledan melampirkan kebijakan yang ditemukan dalam fileNewRoleTrustPolicy.json. Perhatikan bahwa Anda harus menggunakan parameter-Rawswitch agar berhasil memproses file kebijakan JSON. Dokumen kebijakan yang ditampilkan dalam output adalah URL yang dikodekan. Ini diterjemahkan dalam contoh ini dengan metodeUrlDecode.NET.$results = New-IAMRole -AssumeRolePolicyDocument (Get-Content -raw NewRoleTrustPolicy.json) -RoleName MyNewRole $resultsOutput:
Arn : arn:aws:iam::123456789012:role/MyNewRole AssumeRolePolicyDocument : %7B%0D%0A%20%20%22Version%22%3A%20%222012-10-17%22%2C%0D%0A%20%20%22Statement%22 %3A%20%5B%0D%0A%20%20%20%20%7B%0D%0A%20%20%20%20%20%20%22Sid%22%3A%20%22%22%2C %0D%0A%20%20%20%20%20%20%22Effect%22%3A%20%22Allow%22%2C%0D%0A%20%20%20%20%20%20 %22Principal%22%3A%20%7B%0D%0A%20%20%20%20%20%20%20%20%22AWS%22%3A%20%22arn%3Aaws %3Aiam%3A%3A123456789012%3ADavid%22%0D%0A%20%20%20%20%20%20%7D%2C%0D%0A%20%20%20 %20%20%20%22Action%22%3A%20%22sts%3AAssumeRole%22%0D%0A%20%20%20%20%7D%0D%0A%20 %20%5D%0D%0A%7D CreateDate : 4/15/2015 11:04:23 AM Path : / RoleId : V5PAJI2KPN4EAEXAMPLE1 RoleName : MyNewRole [System.Reflection.Assembly]::LoadWithPartialName("System.Web.HttpUtility") [System.Web.HttpUtility]::UrlDecode($results.AssumeRolePolicyDocument) { "Version":"2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::123456789012:David" }, "Action": "sts:AssumeRole" } ] }-
Untuk detail API, lihat CreateRole di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMSAMLProvider.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat entitas penyedia SAML baru di IAM. Ini dinamai
MySAMLProviderdan dijelaskan oleh dokumen metadata SAML yang ditemukan dalam fileSAMLMetaData.xml, yang secara terpisah diunduh dari situs web penyedia layanan SAML.New-IAMSAMLProvider -Name MySAMLProvider -SAMLMetadataDocument (Get-Content -Raw SAMLMetaData.xml)Output:
arn:aws:iam::123456789012:saml-provider/MySAMLProvider-
Untuk detail API, lihat CreateSamlProvider di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMServiceLinkedRole.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat peran servicelinked untuk layanan penskalaan otomatis.
New-IAMServiceLinkedRole -AWSServiceName autoscaling.amazonaws.com -CustomSuffix RoleNameEndsWithThis -Description "My service-linked role to support autoscaling"-
Untuk detail API, lihat CreateServiceLinkedRole di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMUser.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat pengguna IAM bernama
Bob. Jika Bob perlu masuk ke AWS konsol, maka Anda harus menjalankan perintah secara terpisahNew-IAMLoginProfileuntuk membuat profil masuk dengan kata sandi. Jika Bob perlu menjalankan AWS PowerShell atau menjalankan perintah CLI lintas platform atau membuat panggilan AWS API, maka Anda harus menjalankanNew-IAMAccessKeyperintah secara terpisah untuk membuat kunci akses.New-IAMUser -UserName BobOutput:
Arn : arn:aws:iam::123456789012:user/Bob CreateDate : 4/22/2015 12:02:11 PM PasswordLastUsed : 1/1/0001 12:00:00 AM Path : / UserId : AIDAJWGEFDMEMEXAMPLE1 UserName : Bob-
Untuk detail API, lihat CreateUser di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanNew-IAMVirtualMFADevice.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat perangkat MFA virtual baru. Baris 2 dan 3 mengekstrak
Base32StringSeednilai yang dibutuhkan program perangkat lunak MFA virtual untuk membuat akun (sebagai alternatif untuk kode QR). Setelah Anda mengkonfigurasi program dengan nilai, dapatkan dua kode otentikasi berurutan dari program. Terakhir, gunakan perintah terakhir untuk menautkan perangkat MFA virtual ke pengguna IAMBobdan menyinkronkan akun dengan dua kode otentikasi.$Device = New-IAMVirtualMFADevice -VirtualMFADeviceName BobsMFADevice $SR = New-Object System.IO.StreamReader($Device.Base32StringSeed) $base32stringseed = $SR.ReadToEnd() $base32stringseed CZWZMCQNW4DEXAMPLE3VOUGXJFZYSUW7EXAMPLECR4NJFD65GX2SLUDW2EXAMPLEOutput:
-- Pause here to enter base-32 string seed code into virtual MFA program to register account. -- Enable-IAMMFADevice -SerialNumber $Device.SerialNumber -UserName Bob -AuthenticationCode1 123456 -AuthenticationCode2 789012Contoh 2: Contoh ini membuat perangkat MFA virtual baru. Baris 2 dan 3 mengekstrak
QRCodePNGnilai dan menuliskannya ke file. Gambar ini dapat dipindai oleh program perangkat lunak MFA virtual untuk membuat akun (sebagai alternatif untuk memasukkan Base32StringSeed nilai secara manual). Setelah Anda membuat akun di program MFA virtual Anda, dapatkan dua kode otentikasi berurutan dan masukkan dalam perintah terakhir untuk menautkan perangkat MFA virtual ke pengguna IAMBobdan menyinkronkan akun.$Device = New-IAMVirtualMFADevice -VirtualMFADeviceName BobsMFADevice $BR = New-Object System.IO.BinaryReader($Device.QRCodePNG) $BR.ReadBytes($BR.BaseStream.Length) | Set-Content -Encoding Byte -Path QRCode.pngOutput:
-- Pause here to scan PNG with virtual MFA program to register account. -- Enable-IAMMFADevice -SerialNumber $Device.SerialNumber -UserName Bob -AuthenticationCode1 123456 -AuthenticationCode2 789012-
Untuk detail API, lihat CreateVirtualMfaDevice di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanPublish-IAMServerCertificate.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengunggah sertifikat server baru ke akun IAM. File yang berisi badan sertifikat, kunci pribadi, dan (opsional) rantai sertifikat semuanya harus dikodekan PEM. Perhatikan bahwa parameter memerlukan konten aktual dari file daripada nama file. Anda harus menggunakan parameter
-Rawswitch untuk berhasil memproses konten file.Publish-IAMServerCertificate -ServerCertificateName MyTestCert -CertificateBody (Get-Content -Raw server.crt) -PrivateKey (Get-Content -Raw server.key)Output:
Arn : arn:aws:iam::123456789012:server-certificate/MyTestCert Expiration : 1/14/2018 9:52:36 AM Path : / ServerCertificateId : ASCAJIEXAMPLE7J7HQZYW ServerCertificateName : MyTestCert UploadDate : 4/21/2015 11:14:16 AM-
Untuk detail API, lihat UploadServerCertificate di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanPublish-IAMSigningCertificate.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengunggah sertifikat pen X.509 andatanganan baru dan mengaitkannya dengan nama pengguna IAM.
BobFile yang berisi badan sertifikat dikodekan PEM.CertificateBodyParameter membutuhkan konten aktual dari file sertifikat daripada nama file. Anda harus menggunakan parameter-Rawswitch untuk berhasil memproses file.Publish-IAMSigningCertificate -UserName Bob -CertificateBody (Get-Content -Raw SampleSigningCert.pem)Output:
CertificateBody : -----BEGIN CERTIFICATE----- MIICiTCCAfICCQD6m7oRw0uXOjANBgkqhkiG9w0BAQUFADCBiDELMAkGA1UEBhMC VVMxCzAJBgNVBAgTAldBMRAwDgYDVQQHEwdTZWF0dGxlMQ8wDQYDVQQKEwZBbWF6 b24xFDASBgNVBAsTC0lBTSBDb25zb2xlMRIwEAYDVQQDEwlUZXN0Q2lsYWMxHzAd BgkqhkiG9w0BCQEWEG5vb25lQGFtYXpvbi5jb20wHhcNMTEwNDI1MjA0NTIxWhcN MTIwNDI0MjA0NTIxWjCBiDELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAldBMRAwDgYD VQQHEwdTZWF0dGxlMQ8wDQYDVQQKEwZBbWF6b24xFDASBgNVBAsTC0lBTSBDb25z b2xlMRIwEAYDVQQDEwlUZXN0Q2lsYWMxHzAdBgkqhkiG9w0BCQEWEG5vb25lQGFt YXpvbi5jb20wgZ8wDQYJKoZIhvcNAQEBBQADgY0AMIGJAoGBAMaK0dn+a4GmWIWJ 21uUSfwfEvySWtC2XADZ4nB+BLYgVIk60CpiwsZ3G93vUEIO3IyNoH/f0wYK8m9T rDHudUZg3qX4waLG5M43q7Wgc/MbQITxOUSQv7c7ugFFDzQGBzZswY6786m86gpE Ibb3OhjZnzcvQAaRHhdlQWIMm2nrAgMBAAEwDQYJKoZIhvcNAQEFBQADgYEAtCu4 nUhVVxYUntneD9+h8Mg9q6q+auNKyExzyLwaxlAoo7TJHidbtS4J5iNmZgXL0Fkb FFBjvSfpJIlJ00zbhNYS5f6GuoEDmFJl0ZxBHjJnyp378OD8uTs7fLvjx79LjSTb NYiytVbZPQUQ5Yaxu2jXnimvw3rrszlaEXAMPLE= -----END CERTIFICATE----- CertificateId : Y3EK7RMEXAMPLESV33FCEXAMPLEHMJLU Status : Active UploadDate : 4/20/2015 1:26:01 PM UserName : Bob-
Untuk detail API, lihat UploadSigningCertificate di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRegister-IAMGroupPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini melampirkan kebijakan yang dikelola pelanggan yang dinam
TesterPolicyai ke grupTestersIAM. Pengguna dalam grup tersebut segera terpengaruh oleh izin yang ditentukan dalam versi default kebijakan tersebut.Register-IAMGroupPolicy -GroupName Testers -PolicyArn arn:aws:iam::123456789012:policy/TesterPolicyContoh 2: Contoh ini melampirkan kebijakan ter AWS kelola yang diberi
AdministratorAccessnama ke grupAdminsIAM. Pengguna dalam grup tersebut segera terpengaruh oleh izin yang ditentukan dalam versi terbaru kebijakan tersebut.Register-IAMGroupPolicy -GroupName Admins -PolicyArn arn:aws:iam::aws:policy/AdministratorAccess-
Untuk detail API, lihat AttachGroupPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRegister-IAMRolePolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini melampirkan kebijakan ter AWS kelola yang diberi
SecurityAuditnama ke peranCoSecurityAuditorsIAM. Pengguna yang menganggap peran tersebut akan segera terpengaruh oleh izin yang ditentukan dalam versi terbaru kebijakan tersebut.Register-IAMRolePolicy -RoleName CoSecurityAuditors -PolicyArn arn:aws:iam::aws:policy/SecurityAudit-
Untuk detail API, lihat AttachRolePolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRegister-IAMUserPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini melampirkan kebijakan ter AWS kelola yang diberi
AmazonCognitoPowerUsernama ke penggunaBobIAM. Pengguna segera terpengaruh oleh izin yang ditentukan dalam versi terbaru kebijakan tersebut.Register-IAMUserPolicy -UserName Bob -PolicyArn arn:aws:iam::aws:policy/AmazonCognitoPowerUser-
Untuk detail API, lihat AttachUserPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMAccessKey.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus pasangan kunci AWS akses dengan ID kunci
AKIAIOSFODNN7EXAMPLEdari pengguna bernamaBob.Remove-IAMAccessKey -AccessKeyId AKIAIOSFODNN7EXAMPLE -UserName Bob -Force-
Untuk detail API, lihat DeleteAccessKey di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMAccountAlias.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus alias akun dari akun Anda Akun AWS. Halaman masuk pengguna dengan alias di https://mycompanyaws.signin.aws.amazon.com/console tidak lagi berfungsi. Sebagai gantinya, Anda harus menggunakan URL asli dengan nomor Akun AWS ID Anda di https://<accountidnumber>.signin.aws.amazon. com/console.
Remove-IAMAccountAlias -AccountAlias mycompanyaws-
Untuk detail API, lihat DeleteAccountAlias di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMAccountPasswordPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus kebijakan kata sandi untuk Akun AWS dan mengatur ulang semua nilai ke default aslinya. Jika kebijakan kata sandi saat ini tidak ada, pesan kesalahan berikut akan muncul: Kebijakan akun dengan nama PasswordPolicy tidak dapat ditemukan.
Remove-IAMAccountPasswordPolicy-
Untuk detail API, lihat DeleteAccountPasswordPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMClientIDFromOpenIDConnectProvider.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus ID klien
My-TestApp-3dari daftar ID klien yang terkait dengan penyedia OIDC IAM yang ARN-nya.arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.comRemove-IAMClientIDFromOpenIDConnectProvider -ClientID My-TestApp-3 -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com-
Untuk detail API, lihat RemoveClientIdFromOpenIdConnectProvider di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMGroup.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus grup IAM bernama.
MyTestGroupPerintah pertama menghapus semua pengguna IAM yang merupakan anggota grup, dan perintah kedua menghapus grup IAM. Kedua perintah bekerja tanpa permintaan konfirmasi.(Get-IAMGroup -GroupName MyTestGroup).Users | Remove-IAMUserFromGroup -GroupName MyTestGroup -Force Remove-IAMGroup -GroupName MyTestGroup -Force-
Untuk detail API, lihat DeleteGroup di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMGroupPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus kebijakan sebaris yang diberi
TesterPolicynama dari grupTestersIAM. Pengguna dalam grup tersebut segera kehilangan izin yang ditentukan dalam kebijakan tersebut.Remove-IAMGroupPolicy -GroupName Testers -PolicyName TestPolicy-
Untuk detail API, lihat DeleteGroupPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMInstanceProfile.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus profil instans EC2 bernama.
MyAppInstanceProfilePerintah pertama melepaskan peran apa pun dari profil instance, dan kemudian perintah kedua menghapus profil instance.(Get-IAMInstanceProfile -InstanceProfileName MyAppInstanceProfile).Roles | Remove-IAMRoleFromInstanceProfile -InstanceProfileName MyAppInstanceProfile Remove-IAMInstanceProfile -InstanceProfileName MyAppInstanceProfile-
Untuk detail API, lihat DeleteInstanceProfile di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMLoginProfile.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus profil login dari nama pengguna IAM.
BobIni mencegah pengguna masuk ke konsol. AWS Itu tidak mencegah pengguna menjalankan panggilan AWS CLI, PowerShell, atau API menggunakan kunci AWS akses yang mungkin masih dilampirkan ke akun pengguna.Remove-IAMLoginProfile -UserName Bob-
Untuk detail API, lihat DeleteLoginProfile di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMOpenIDConnectProvider.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus penyedia IAM OIDC yang terhubung ke penyedia.
example.oidcprovider.comPastikan Anda memperbarui atau menghapus peran apa pun yang mereferensikan penyedia ini dalamPrincipalelemen kebijakan kepercayaan peran.Remove-IAMOpenIDConnectProvider -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com-
Untuk detail API, lihat DeleteOpenIdConnectProvider di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus kebijakan yang ARN-nya
arn:aws:iam::123456789012:policy/MySamplePolicy. Sebelum Anda dapat menghapus kebijakan, Anda harus terlebih dahulu menghapus semua versi kecuali default dengan menjalankanRemove-IAMPolicyVersion. Anda juga harus melepaskan kebijakan dari pengguna, grup, atau peran IAM mana pun.Remove-IAMPolicy -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicyContoh 2: Contoh ini menghapus kebijakan dengan terlebih dahulu menghapus semua versi kebijakan non-default, melepaskannya dari semua entitas IAM yang terlampir, dan akhirnya menghapus kebijakan itu sendiri. Baris pertama mengambil objek kebijakan. Baris kedua mengambil semua versi kebijakan yang tidak ditandai sebagai versi default ke dalam kumpulan dan kemudian menghapus setiap kebijakan dalam koleksi. Baris ketiga mengambil semua pengguna, grup, dan peran IAM yang dilampirkan kebijakan. Baris empat hingga enam melepaskan kebijakan dari setiap entitas terlampir. Baris terakhir menggunakan perintah ini untuk menghapus kebijakan terkelola serta versi default yang tersisa. Contohnya mencakup parameter
-Forceswitch pada setiap baris yang membutuhkannya untuk menekan permintaan konfirmasi.$pol = Get-IAMPolicy -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy Get-IAMPolicyVersions -PolicyArn $pol.Arn | where {-not $_.IsDefaultVersion} | Remove-IAMPolicyVersion -PolicyArn $pol.Arn -force $attached = Get-IAMEntitiesForPolicy -PolicyArn $pol.Arn $attached.PolicyGroups | Unregister-IAMGroupPolicy -PolicyArn $pol.arn $attached.PolicyRoles | Unregister-IAMRolePolicy -PolicyArn $pol.arn $attached.PolicyUsers | Unregister-IAMUserPolicy -PolicyArn $pol.arn Remove-IAMPolicy $pol.Arn -Force-
Untuk detail API, lihat DeletePolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMPolicyVersion.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus versi yang diidentifikasi sebagai
v2dari kebijakan yang ARN-nyaarn:aws:iam::123456789012:policy/MySamplePolicy.Remove-IAMPolicyVersion -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy -VersionID v2Contoh 2: Contoh ini menghapus kebijakan dengan terlebih dahulu menghapus semua versi kebijakan non-default lalu menghapus kebijakan itu sendiri. Baris pertama mengambil objek kebijakan. Baris kedua mengambil semua versi kebijakan yang tidak ditandai sebagai default ke dalam kumpulan dan kemudian menggunakan perintah ini untuk menghapus setiap kebijakan dalam koleksi. Baris terakhir menghapus kebijakan itu sendiri serta versi default yang tersisa. Perhatikan bahwa agar berhasil menghapus kebijakan terkelola, Anda juga harus melepaskan kebijakan dari pengguna, grup, atau peran apa pun dengan menggunakan
Unregister-IAMRolePolicyperintahUnregister-IAMUserPolicy,Unregister-IAMGroupPolicy, dan. Lihat contoh untukRemove-IAMPolicycmdlet.$pol = Get-IAMPolicy -PolicyArn arn:aws:iam::123456789012:policy/MySamplePolicy Get-IAMPolicyVersions -PolicyArn $pol.Arn | where {-not $_.IsDefaultVersion} | Remove-IAMPolicyVersion -PolicyArn $pol.Arn -force Remove-IAMPolicy -PolicyArn $pol.Arn -force-
Untuk detail API, lihat DeletePolicyVersion di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMRole.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus peran yang diberi nama
MyNewRoledari akun IAM saat ini. Sebelum Anda dapat menghapus peran, Anda harus terlebih dahulu menggunakanUnregister-IAMRolePolicyperintah untuk melepaskan kebijakan terkelola. Kebijakan sebaris dihapus dengan peran tersebut.Remove-IAMRole -RoleName MyNewRoleContoh 2: Contoh ini melepaskan kebijakan terkelola dari peran yang diberi nama
MyNewRoledan kemudian menghapus peran tersebut. Baris pertama mengambil kebijakan terkelola yang dilampirkan ke peran sebagai kumpulan dan kemudian melepaskan setiap kebijakan dalam koleksi dari peran tersebut. Baris kedua menghapus peran itu sendiri. Kebijakan sebaris dihapus bersama dengan peran.Get-IAMAttachedRolePolicyList -RoleName MyNewRole | Unregister-IAMRolePolicy -RoleName MyNewRole Remove-IAMRole -RoleName MyNewRole-
Untuk detail API, lihat DeleteRole di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMRoleFromInstanceProfile.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus peran yang diberi nama
MyNewRoledari profil instans EC2 bernama.MyNewRoleProfil instance yang dibuat di konsol IAM selalu memiliki nama yang sama dengan peran, seperti dalam contoh ini. Jika Anda membuatnya di API atau CLI, maka mereka dapat memiliki nama yang berbeda.Remove-IAMRoleFromInstanceProfile -InstanceProfileName MyNewRole -RoleName MyNewRole -Force-
Untuk detail API, lihat RemoveRoleFromInstanceProfile di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMRolePermissionsBoundary.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menunjukkan cara menghapus batas izin yang dilampirkan ke peran IAM.
Remove-IAMRolePermissionsBoundary -RoleName MyRoleName-
Untuk detail API, lihat DeleteRolePermissionsBoundary di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMRolePolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus kebijakan sebaris
S3AccessPolicyyang disematkan dalam peran IAM.S3BackupRoleRemove-IAMRolePolicy -PolicyName S3AccessPolicy -RoleName S3BackupRole-
Untuk detail API, lihat DeleteRolePolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMRoleTag.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus tag dari peran bernama "MyRoleName" dengan kunci tag sebagai “abac”. Untuk menghapus beberapa tag, berikan daftar kunci tag terpisah koma.
Remove-IAMRoleTag -RoleName MyRoleName -TagKey "abac","xyzw"-
Untuk detail API, lihat UntagRole di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMSAMLProvider.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus penyedia IAM SAML 2.0 yang ARN-nya.
arn:aws:iam::123456789012:saml-provider/SAMLADFSProviderRemove-IAMSAMLProvider -SAMLProviderArn arn:aws:iam::123456789012:saml-provider/SAMLADFSProvider-
Untuk detail API, lihat DeleteSamlProvider di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMServerCertificate.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus sertifikat server bernama
MyServerCert.Remove-IAMServerCertificate -ServerCertificateName MyServerCert-
Untuk detail API, lihat DeleteServerCertificate di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMServiceLinkedRole.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus peran terkait layanan. Harap dicatat bahwa jika layanan masih menggunakan peran ini, maka perintah ini mengakibatkan kegagalan.
Remove-IAMServiceLinkedRole -RoleName AWSServiceRoleForAutoScaling_RoleNameEndsWithThis-
Untuk detail API, lihat DeleteServiceLinkedRole di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMSigningCertificate.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus sertifikat penandatanganan dengan ID
Y3EK7RMEXAMPLESV33FCREXAMPLEMJLUdari nama pengguna IAM.BobRemove-IAMSigningCertificate -UserName Bob -CertificateId Y3EK7RMEXAMPLESV33FCREXAMPLEMJLU-
Untuk detail API, lihat DeleteSigningCertificate di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMUser.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus nama pengguna IAM.
BobRemove-IAMUser -UserName BobContoh 2: Contoh ini menghapus nama pengguna IAM
Theresabersama dengan elemen apa pun yang harus dihapus terlebih dahulu.$name = "Theresa" # find any groups and remove user from them $groups = Get-IAMGroupForUser -UserName $name foreach ($group in $groups) { Remove-IAMUserFromGroup -GroupName $group.GroupName -UserName $name -Force } # find any inline policies and delete them $inlinepols = Get-IAMUserPolicies -UserName $name foreach ($pol in $inlinepols) { Remove-IAMUserPolicy -PolicyName $pol -UserName $name -Force} # find any managed polices and detach them $managedpols = Get-IAMAttachedUserPolicies -UserName $name foreach ($pol in $managedpols) { Unregister-IAMUserPolicy -PolicyArn $pol.PolicyArn -UserName $name } # find any signing certificates and delete them $certs = Get-IAMSigningCertificate -UserName $name foreach ($cert in $certs) { Remove-IAMSigningCertificate -CertificateId $cert.CertificateId -UserName $name -Force } # find any access keys and delete them $keys = Get-IAMAccessKey -UserName $name foreach ($key in $keys) { Remove-IAMAccessKey -AccessKeyId $key.AccessKeyId -UserName $name -Force } # delete the user's login profile, if one exists - note: need to use try/catch to suppress not found error try { $prof = Get-IAMLoginProfile -UserName $name -ea 0 } catch { out-null } if ($prof) { Remove-IAMLoginProfile -UserName $name -Force } # find any MFA device, detach it, and if virtual, delete it. $mfa = Get-IAMMFADevice -UserName $name if ($mfa) { Disable-IAMMFADevice -SerialNumber $mfa.SerialNumber -UserName $name if ($mfa.SerialNumber -like "arn:*") { Remove-IAMVirtualMFADevice -SerialNumber $mfa.SerialNumber } } # finally, remove the user Remove-IAMUser -UserName $name -Force-
Untuk detail API, lihat DeleteUser di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMUserFromGroup.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus pengguna IAM
Bobdari grupTesters.Remove-IAMUserFromGroup -GroupName Testers -UserName BobContoh 2: Contoh ini menemukan grup yang merupakan anggota pengguna
TheresaIAM, dan kemudian dihapusTheresadari grup tersebut.$groups = Get-IAMGroupForUser -UserName Theresa foreach ($group in $groups) { Remove-IAMUserFromGroup -GroupName $group.GroupName -UserName Theresa -Force }Contoh 3: Contoh ini menunjukkan cara alternatif untuk menghapus pengguna IAM
BobdariTestersgrup.Get-IAMGroupForUser -UserName Bob | Remove-IAMUserFromGroup -UserName Bob -GroupName Testers -Force-
Untuk detail API, lihat RemoveUserFromGroup di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMUserPermissionsBoundary.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menunjukkan cara menghapus batas izin yang dilampirkan ke pengguna IAM.
Remove-IAMUserPermissionsBoundary -UserName joe-
Untuk detail API, lihat DeleteUserPermissionsBoundary di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMUserPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus kebijakan sebaris bernama
AccessToEC2Policyyang disematkan dalam nama pengguna IAM.BobRemove-IAMUserPolicy -PolicyName AccessToEC2Policy -UserName BobContoh 2: Contoh ini menemukan semua kebijakan sebaris yang disematkan dalam nama pengguna IAM
Theresadan kemudian menghapusnya.$inlinepols = Get-IAMUserPolicies -UserName Theresa foreach ($pol in $inlinepols) { Remove-IAMUserPolicy -PolicyName $pol -UserName Theresa -Force}-
Untuk detail API, lihat DeleteUserPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMUserTag.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus tag dari pengguna bernama “joe” dengan kunci tag sebagai “abac” dan “xyzw”. Untuk menghapus beberapa tag, berikan daftar kunci tag terpisah koma.
Remove-IAMUserTag -UserName joe -TagKey "abac","xyzw"-
Untuk detail API, lihat UntagUser di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRemove-IAMVirtualMFADevice.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menghapus perangkat MFA virtual IAM yang ARN-nya.
arn:aws:iam::123456789012:mfa/bobRemove-IAMVirtualMFADevice -SerialNumber arn:aws:iam::123456789012:mfa/bobContoh 2: Contoh ini memeriksa untuk melihat apakah pengguna IAM Theresa memiliki perangkat MFA yang ditetapkan. Jika ditemukan, perangkat dinonaktifkan untuk pengguna IAM. Jika perangkat virtual, maka itu juga dihapus.
$mfa = Get-IAMMFADevice -UserName Theresa if ($mfa) { Disable-IAMMFADevice -SerialNumber $mfa.SerialNumber -UserName $name if ($mfa.SerialNumber -like "arn:*") { Remove-IAMVirtualMFADevice -SerialNumber $mfa.SerialNumber } }-
Untuk detail API, lihat DeleteVirtualMfaDevice di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRequest-IAMCredentialReport.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini meminta pembuatan laporan baru, yang dapat dilakukan setiap empat jam. Jika laporan terakhir masih terbaru, bidang Negara berbunyi
COMPLETE. GunakanGet-IAMCredentialReportuntuk melihat laporan yang telah selesai.Request-IAMCredentialReportOutput:
Description State ----------- ----- No report exists. Starting a new report generation task STARTED-
Untuk detail API, lihat GenerateCredentialReport di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanRequest-IAMServiceLastAccessedDetail.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini adalah cmdlet API yang setara. GenerateServiceLastAccessedDetails Ini menyediakan id pekerjaan yang dapat digunakan di Get-IAMServiceLastAccessedDetail dan Get-IAMServiceLastAccessedDetailWithEntity
Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser-
Untuk detail API, lihat GenerateServiceLastAccessedDetails di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanSet-IAMDefaultPolicyVersion.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menetapkan
v2versi kebijakan yang ARN-nyaarn:aws:iam::123456789012:policy/MyPolicysebagai versi aktif default.Set-IAMDefaultPolicyVersion -PolicyArn arn:aws:iam::123456789012:policy/MyPolicy -VersionId v2-
Untuk detail API, lihat SetDefaultPolicyVersion di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanSet-IAMRolePermissionsBoundary.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menunjukkan cara mengatur batas Izin untuk Peran IAM. Anda dapat menetapkan kebijakan AWS terkelola atau kebijakan kustom sebagai batas izin.
Set-IAMRolePermissionsBoundary -RoleName MyRoleName -PermissionsBoundary arn:aws:iam::123456789012:policy/intern-boundary-
Untuk detail API, lihat PutRolePermissionsBoundary di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanSet-IAMUserPermissionsBoundary.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menunjukkan cara mengatur batas Izin untuk pengguna. Anda dapat menetapkan kebijakan AWS terkelola atau kebijakan kustom sebagai batas izin.
Set-IAMUserPermissionsBoundary -UserName joe -PermissionsBoundary arn:aws:iam::123456789012:policy/intern-boundary-
Untuk detail API, lihat PutUserPermissionsBoundary di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanSync-IAMMFADevice.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menyinkronkan perangkat MFA yang terkait dengan pengguna IAM
Bobdan ARN-nyaarn:aws:iam::123456789012:mfa/bobdengan program otentikator yang menyediakan dua kode otentikasi.Sync-IAMMFADevice -SerialNumber arn:aws:iam::123456789012:mfa/theresa -AuthenticationCode1 123456 -AuthenticationCode2 987654 -UserName BobContoh 2: Contoh ini menyinkronkan perangkat IAM MFA yang terkait dengan pengguna IAM
Theresadengan perangkat fisik yang memiliki nomor seriABCD12345678dan yang menyediakan dua kode otentikasi.Sync-IAMMFADevice -SerialNumber ABCD12345678 -AuthenticationCode1 123456 -AuthenticationCode2 987654 -UserName Theresa-
Untuk detail API, lihat ResyncMfaDevice di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUnregister-IAMGroupPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini melepaskan kebijakan grup terkelola yang ARN-nya berasal
arn:aws:iam::123456789012:policy/TesterAccessPolicydari grup bernamaTesters.Unregister-IAMGroupPolicy -GroupName Testers -PolicyArn arn:aws:iam::123456789012:policy/TesterAccessPolicyContoh 2: Contoh ini menemukan semua kebijakan terkelola yang dilampirkan ke grup bernama
Testersdan melepaskannya dari grup.Get-IAMAttachedGroupPolicies -GroupName Testers | Unregister-IAMGroupPolicy -Groupname Testers-
Untuk detail API, lihat DetachGroupPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUnregister-IAMRolePolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini melepaskan kebijakan grup terkelola yang ARN-nya berasal
arn:aws:iam::123456789012:policy/FederatedTesterAccessPolicydari peran yang diberiFedTesterRolenama.Unregister-IAMRolePolicy -RoleName FedTesterRole -PolicyArn arn:aws:iam::123456789012:policy/FederatedTesterAccessPolicyContoh 2: Contoh ini menemukan semua kebijakan terkelola yang dilampirkan ke peran yang diberi nama
FedTesterRoledan melepaskannya dari peran tersebut.Get-IAMAttachedRolePolicyList -RoleName FedTesterRole | Unregister-IAMRolePolicy -Rolename FedTesterRole-
Untuk detail API, lihat DetachRolePolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUnregister-IAMUserPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini melepaskan kebijakan terkelola yang ARN-nya berasal
arn:aws:iam::123456789012:policy/TesterPolicydari nama pengguna IAM.BobUnregister-IAMUserPolicy -UserName Bob -PolicyArn arn:aws:iam::123456789012:policy/TesterPolicyContoh 2: Contoh ini menemukan semua kebijakan terkelola yang dilampirkan ke pengguna IAM bernama
Theresadan melepaskan kebijakan tersebut dari pengguna.Get-IAMAttachedUserPolicyList -UserName Theresa | Unregister-IAMUserPolicy -Username Theresa-
Untuk detail API, lihat DetachUserPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMAccessKey.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengubah status kunci akses
AKIAIOSFODNN7EXAMPLEuntuk pengguna IAM bernamaBobtoInactive.Update-IAMAccessKey -UserName Bob -AccessKeyId AKIAIOSFODNN7EXAMPLE -Status Inactive-
Untuk detail API, lihat UpdateAccessKey di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMAccountPasswordPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini memperbarui kebijakan kata sandi untuk akun dengan pengaturan yang ditentukan. Perhatikan bahwa parameter apa pun yang tidak termasuk dalam perintah tidak dibiarkan tidak dimodifikasi. Sebaliknya, mereka diatur ulang ke nilai default.
Update-IAMAccountPasswordPolicy -AllowUsersToChangePasswords $true -HardExpiry $false -MaxPasswordAge 90 -MinimumPasswordLength 8 -PasswordReusePrevention 20 -RequireLowercaseCharacters $true -RequireNumbers $true -RequireSymbols $true -RequireUppercaseCharacters $true-
Untuk detail API, lihat UpdateAccountPasswordPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMAssumeRolePolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini memperbarui peran IAM yang diberi
ClientRolenama dengan kebijakan kepercayaan baru, yang isinya berasal dari fileClientRolePolicy.json. Perhatikan bahwa Anda harus menggunakan parameter-Rawswitch untuk berhasil memproses konten file JSON.Update-IAMAssumeRolePolicy -RoleName ClientRole -PolicyDocument (Get-Content -raw ClientRolePolicy.json)-
Untuk detail API, lihat UpdateAssumeRolePolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMGroup.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengganti nama grup
TestersIAM menjadi.AppTestersUpdate-IAMGroup -GroupName Testers -NewGroupName AppTestersContoh 2: Contoh ini mengubah jalur grup IAM
AppTestersmenjadi/Org1/Org2/. Ini mengubah ARN untuk grup menjadiarn:aws:iam::123456789012:group/Org1/Org2/AppTesters.Update-IAMGroup -GroupName AppTesters -NewPath /Org1/Org2/-
Untuk detail API, lihat UpdateGroup di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMLoginProfile.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini menetapkan kata sandi sementara baru untuk pengguna IAM
Bob, dan mengharuskan pengguna untuk mengubah kata sandi saat pengguna masuk berikutnya.Update-IAMLoginProfile -UserName Bob -Password "P@ssw0rd1234" -PasswordResetRequired $true-
Untuk detail API, lihat UpdateLoginProfile di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMOpenIDConnectProviderThumbprint.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini memperbarui daftar sidik jari sertifikat untuk penyedia OIDC yang ARN-nya akan menggunakan si
arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.comdik jari baru. Penyedia OIDC berbagi nilai baru saat sertifikat yang terkait dengan penyedia berubah.Update-IAMOpenIDConnectProviderThumbprint -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com -ThumbprintList 7359755EXAMPLEabc3060bce3EXAMPLEec4542a3-
Untuk detail API, lihat UpdateOpenIdConnectProviderThumbprint di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMRole.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini memperbarui deskripsi peran dan nilai durasi sesi maksimum (dalam detik) di mana sesi peran dapat diminta.
Update-IAMRole -RoleName MyRoleName -Description "My testing role" -MaxSessionDuration 43200-
Untuk detail API, lihat UpdateRole di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMRoleDescription.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini memperbarui deskripsi peran IAM di akun Anda.
Update-IAMRoleDescription -RoleName MyRoleName -Description "My testing role"-
Untuk detail API, lihat UpdateRoleDescription di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMSAMLProvider.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini memperbarui penyedia SAML di IAM yang ARN-nya
arn:aws:iam::123456789012:saml-provider/SAMLADFSdengan dokumen metadata SAML baru dari file.SAMLMetaData.xmlPerhatikan bahwa Anda harus menggunakan parameter-Rawswitch untuk berhasil memproses konten file JSON.Update-IAMSAMLProvider -SAMLProviderArn arn:aws:iam::123456789012:saml-provider/SAMLADFS -SAMLMetadataDocument (Get-Content -Raw SAMLMetaData.xml)-
Untuk detail API, lihat UpdateSamlProvider di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMServerCertificate.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengganti nama sertifikat yang diberi nama
MyServerCertificatemenjadiMyRenamedServerCertificate.Update-IAMServerCertificate -ServerCertificateName MyServerCertificate -NewServerCertificateName MyRenamedServerCertificateContoh 2: Contoh ini memindahkan sertifikat bernama
MyServerCertificateke jalur/Org1/Org2/. Ini mengubah ARN untuk sumber daya menjadiarn:aws:iam::123456789012:server-certificate/Org1/Org2/MyServerCertificate.Update-IAMServerCertificate -ServerCertificateName MyServerCertificate -NewPath /Org1/Org2/-
Untuk detail API, lihat UpdateServerCertificate di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMSigningCertificate.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini memperbarui sertifikat yang terkait dengan nama pengguna IAM
Bobdan yang ID sertifikatnya siY3EK7RMEXAMPLESV33FCREXAMPLEMJLUuntuk menandainya sebagai tidak aktif.Update-IAMSigningCertificate -CertificateId Y3EK7RMEXAMPLESV33FCREXAMPLEMJLU -UserName Bob -Status Inactive-
Untuk detail API, lihat UpdateSigningCertificate di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanUpdate-IAMUser.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini mengganti nama pengguna
BobIAM menjadi.RobertUpdate-IAMUser -UserName Bob -NewUserName RobertContoh 2: Contoh ini mengubah jalur Pengguna IAM
Bobmenjadi/Org1/Org2/, yang secara efektif mengubah ARN untukarn:aws:iam::123456789012:user/Org1/Org2/bobpengguna.Update-IAMUser -UserName Bob -NewPath /Org1/Org2/-
Untuk detail API, lihat UpdateUser di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanWrite-IAMGroupPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat kebijakan sebaris bernama
AppTesterPolicydan menyematkannya dalam grup IAM.AppTestersJika kebijakan sebaris dengan nama yang sama sudah ada, maka itu akan diganti. Konten kebijakan JSON datang ke fileapptesterpolicy.json. Perhatikan bahwa Anda harus menggunakan-Rawparameter untuk berhasil memproses konten file JSON.Write-IAMGroupPolicy -GroupName AppTesters -PolicyName AppTesterPolicy -PolicyDocument (Get-Content -Raw apptesterpolicy.json)-
Untuk detail API, lihat PutGroupPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanWrite-IAMRolePolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat kebijakan sebaris bernama
FedTesterRolePolicydan menyematkannya dalam peran IAM.FedTesterRoleJika kebijakan sebaris dengan nama yang sama sudah ada, maka itu akan diganti. Konten kebijakan JSON berasal dari fileFedTesterPolicy.json. Perhatikan bahwa Anda harus menggunakan-Rawparameter untuk berhasil memproses konten file JSON.Write-IAMRolePolicy -RoleName FedTesterRole -PolicyName FedTesterRolePolicy -PolicyDocument (Get-Content -Raw FedTesterPolicy.json)-
Untuk detail API, lihat PutRolePolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Contoh kode berikut menunjukkan cara menggunakanWrite-IAMUserPolicy.
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat kebijakan sebaris bernama
EC2AccessPolicydan menyematkannya di pengguna IAM.BobJika kebijakan sebaris dengan nama yang sama sudah ada, maka itu akan diganti. Konten kebijakan JSON berasal dari fileEC2AccessPolicy.json. Perhatikan bahwa Anda harus menggunakan-Rawparameter untuk berhasil memproses konten file JSON.Write-IAMUserPolicy -UserName Bob -PolicyName EC2AccessPolicy -PolicyDocument (Get-Content -Raw EC2AccessPolicy.json)-
Untuk detail API, lihat PutUserPolicy di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-