Doc AWS SDK ExamplesWord リポジトリには、さらに多くの GitHub の例があります。 AWS SDK
翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
CLI GenerateServiceLastAccessedDetails
で使用する
以下のコード例は、GenerateServiceLastAccessedDetails
の使用方法を示しています。
- CLI
-
- AWS CLI
-
例 1: カスタムポリシーのサービスアクセスレポートを生成するには
次の
generate-service-last-accessed-details
例では、バックグラウンドジョブを開始して、 という名前のカスタムポリシーを持つ IAM ユーザーやその他のエンティティがアクセスするサービスを一覧表示するレポートを生成しますintern-boundary
。get-service-last-accessed-details
コマンドを実行すると、レポートを作成した後に表示できます。aws iam generate-service-last-accessed-details \ --arn
arn:aws:iam::123456789012:policy/intern-boundary
出力:
{ "JobId": "2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc" }
例 2: AWS Managed AdministratorAccess ポリシーのサービスアクセスレポートを生成するには
次の
generate-service-last-accessed-details
例では、バックグラウンドジョブを開始して、IAM ユーザーやその他のエンティティが AWS マネージドAdministratorAccess
ポリシーを使用してアクセスするサービスを一覧表示するレポートを生成します。get-service-last-accessed-details
コマンドを実行すると、レポートを作成した後に表示できます。aws iam generate-service-last-accessed-details \ --arn
arn:aws:iam::aws:policy/AdministratorAccess
出力:
{ "JobId": "78b6c2ba-d09e-6xmp-7039-ecde30b26916" }
詳細については、AWS IAM ユーザーガイド」の「最終アクセス情報 AWS の使用に関するアクセス許可の改良」を参照してください。
-
API の詳細については、AWS CLI 「 コマンドリファレンス」のGenerateServiceLastAccessedDetails
」を参照してください。
-
- PowerShell
-
- ツール for PowerShell
-
例 1: この例では、 GenerateServiceLastAccessedDetails APIWord の同等のコマンドレットです。これにより、Get-IAMServiceLastAccessedDetail および Get-Word で使用できるジョブ ID が提供されますIAMServiceLastAccessedDetailWithEntity
Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser
-
API の詳細については、「コマンドレットリファレンス」のGenerateServiceLastAccessedDetails」を参照してください。 AWS Tools for PowerShell
-