【发布时间】:2018-03-20 02:55:57
【问题描述】:
有没有办法知道 AWS IAM 账户是否拥有创建 VPC、EC2、SQS、SNS 和 CloudTrail 的权限?
鉴于 IAM 的访问密钥和安全访问密钥,如果 IAM 没有正确的权限,我想以编程方式阻止它进一步创建 VPC、SQS、SNS。
是否有可以让我进行此类检查的 AWS Python API?
VPC 和 EC2 有 DryRun 选项。但是 SQS、SNS、S3 和 CloudTrail API 没有这样的选项。
有人可以帮忙吗?提前致谢。
【问题讨论】:
标签: python amazon-web-services amazon-s3 aws-sdk amazon-iam