本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
檢視或搜尋帳戶指派
您可以透過多種方式檢視帳戶指派。
主控台
對於本節中的所有程序,請登入管理帳戶 (或委派管理員帳戶),選取啟用帳戶存取管理員的區域,然後在 IAM 主控台中導覽至帳戶存取管理員。
AWS CLI
下列命令說明如何使用不同的篩選條件擷取帳戶指派。CLI 將指派稱為權利。
擷取特定帳戶的前 100 個指派 (權限)
aws account-access list-entitlements \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --filter '{ "principalRole": { "account": "<ACCOUNT_ID>" } }' \ --max-results 100
擷取特定使用者的所有指派 (權限)
aws account-access list-entitlements \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --filter '{ "principal": { "type": "USER", "id": "<USER_ID>" } }'
擷取特定群組的所有指派 (權限)
aws account-access list-entitlements \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --filter '{ "principal": { "type": "GROUP", "id": "<GROUP_ID>" } }'