【问题标题】:AWS Console - Find and remove unused IAM rolesAWS 控制台 - 查找和删除未使用的 IAM 角色
【发布时间】:2018-12-08 18:59:49
【问题描述】:

很长一段时间以来,我一直在使用一个帐户来处理 Amazon Web Services (AWS)。我创建并删除了几个 EC2 实例、Lamdbda 函数、NAT 网关等。

通过所有这些,我创建了太多新角色,而现在,在解决了这些问题之后,我最终得到了一堆 IAM 角色——其中有很多。

为了清理,我想找到未附加到任何类型的项目、资源或用户(或可能闲置一段时间等)的角色并将其删除。。 p>

我在网上搜索过,但一般都有docs来减少特定角色的权限,这很好但不是我想要的。

【问题讨论】:

  • 这听起来与构建 Aws cli 或 BOTO3 python SDK 的目的完全一样。

标签: amazon-web-services aws-iam amazon-iam


【解决方案1】:

登录 AWS 管理控制台

选择您的 IAM 角色

点击“访问顾问”标签

此选项卡的内容将显示各种服务(S3、EC2 等)的最后访问时间

根据上次访问时间删除角色。活动角色通常应显示最近的访问时间

要能够以编程方式执行此操作,请参阅https://stackoverflow.com/a/46815052/7983309

【讨论】:

  • 链接和访问顾问非常珍贵,谢谢。然而,访问顾问似乎需要一一选择角色。如果它以一种有用的方式以某种方式排序的角色列表,将寻找编程方式。
猜你喜欢
  • 2021-09-11
  • 2020-08-19
  • 2020-01-20
  • 2014-07-14
  • 2016-11-26
  • 1970-01-01
  • 2018-02-22
  • 1970-01-01
  • 2022-12-18
相关资源
最近更新 更多