将 GetServiceLastAccessedDetails
与 AWS SDK 或 CLI 配合使用
以下代码示例演示如何使用 GetServiceLastAccessedDetails
。
- CLI
-
- AWS CLI
-
检索服务访问报告
以下
get-service-last-accessed-details
示例检索之前生成的报告,其中列出了 IAM 实体所访问的服务。要生成报告,请使用generate-service-last-accessed-details
命令。aws iam get-service-last-accessed-details \ --job-id
2eb6c2b8-7b4c-3xmp-3c13-03b72c8cdfdc
输出:
{ "JobStatus": "COMPLETED", "JobCreationDate": "2019-10-01T03:50:35.929Z", "ServicesLastAccessed": [ ... { "ServiceName": "AWS Lambda", "LastAuthenticated": "2019-09-30T23:02:00Z", "ServiceNamespace": "lambda", "LastAuthenticatedEntity": "arn:aws:iam::123456789012:user/admin", "TotalAuthenticatedEntities": 6 }, ] }
有关更多信息,请参阅《AWS IAM 用户指南》中的使用上次访问的信息优化 AWS 中的权限。
-
有关 API 详细信息,请参阅《AWS CLI 命令参考》中的 GetServiceLastAccessedDetails
。
-
- PowerShell
-
- 适用于 PowerShell 的工具
-
示例 1:此示例提供了请求调用中关联的 IAM 实体(用户、组、角色或策略)上次访问的服务的详细信息。
Request-IAMServiceLastAccessedDetail -Arn arn:aws:iam::123456789012:user/TestUser
输出:
f0b7a819-eab0-929b-dc26-ca598911cb9f
Get-IAMServiceLastAccessedDetail -JobId f0b7a819-eab0-929b-dc26-ca598911cb9f
-
有关 API 详细信息,请参阅《AWS Tools for PowerShell Cmdlet 参考》中的 GetServiceLastAccessedDetails。
-
有关 AWS SDK 开发人员指南和代码示例的完整列表,请参阅 将此服务与 AWS SDK 结合使用。本主题还包括有关入门的信息以及有关先前的 SDK 版本的详细信息。
GetServerCertificate
GetServiceLastAccessedDetailsWithEntities