【问题标题】:Describe a policy in AWS using the CLI使用 CLI 在 AWS 中描述策略
【发布时间】:2018-04-28 18:54:29
【问题描述】:

这似乎是一个愚蠢的问题,但我做不到,也没有找到任何命令在 aws CLI 中显示策略正文。我有一个附加到角色的托管策略。我可以简单地显示 ID 和其他信息,但不能显示正文。我错过了什么吗?

我跑

aws iam get-policy --policy-arn <arn>

得到类似的东西:

{
    "Policy": {
        "PolicyName": "developer_allow",
        "CreateDate": "2017-03-28T12:57:11Z",
        "AttachmentCount": 1,
        "IsAttachable": true,
        "PolicyId": "XXXXXXXXXXXXXXXXXXXXX",
        "DefaultVersionId": "v1",
        "Path": "/",
        "Arn": "arn:aws:iam::xxxxxxxxxxx:policy/developer_allow",
        "UpdateDate": "2017-03-28T12:57:11Z"
    }
}

【问题讨论】:

  • 哇哦。根本不是一个愚蠢的问题!多么令人困惑。

标签: amazon-web-services command-line-interface aws-cli


【解决方案1】:

稍微复杂一些,但这里是命令:

aws iam get-policy-version --policy-arn arn:aws:iam::XXXXXXXXXXXXXXX:policy/developer_allow --version-id v1

你需要指定版本

【讨论】:

  • 为了在一个命令中获得所有内容:POLICY="arn:aws:iam::XXXXXXXXXXXXXXX:policy/developer_allow" ; aws iam get-policy-version --policy-arn $POLICY --version-id $(aws iam get-policy --policy-arn $POLICY --query 'Policy.DefaultVersionId' --output text)
猜你喜欢
  • 1970-01-01
  • 2020-09-11
  • 2023-04-07
  • 2017-03-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多