【问题标题】:AWS CLI: Describing a Policy Without "p-" PrefixAWS CLI:描述没有“p-”前缀的策略
【发布时间】:2019-04-09 04:28:37
【问题描述】:

我正在尝试使用 AWS CLI 来描述我的 AWS 策略。但是,AWS 似乎没有识别策略 ID。

我已经执行了这个:

aws iam get-policy --policy-arn arn:aws:iam::160936793253:policy/MyAWSPolicy

并得到以下返回:

{
    "Policy": {
        "PolicyName": "MyAWSPolicy",
        "PolicyId": "ANPAIIJNOIYOWCAK6KH7I",
        "Arn": "arn:aws:iam::160936796653:policy/MyAWSPolicy",
        "Path": "/",
        "DefaultVersionId": "v8",
        "AttachmentCount": 2,
        "IsAttachable": true,
        "CreateDate": "2019-03-20T20:20:26Z",
        "UpdateDate": "2019-04-01T18:19:08Z"
    }
}

但是,当我输入此命令时: aws organizations describe-policy --policy-id ANPAIIJNOIYOWCAK6KH7I

我收到了 InvalidInputException,因为根据 AWS 文档 (https://docs.aws.amazon.com/cli/latest/reference/organizations/describe-policy.html#examples):

您想要了解详细信息的策略的唯一标识符 (ID)。您可以从 ListPolicies 或 ListPoliciesForTarget 操作中获取 ID。

策略 ID 字符串的正则表达式模式需要“p-”后跟 8 到 128 个小写字母或数字。

但是,当我将 p- 添加到 ANPAIIJNOIYOWCAK6KH7I 时,AWS 无法识别此策略。

知道发生了什么吗?

【问题讨论】:

  • 尼古拉斯是对的,你使用了错误的命令。要获取策略详细信息,您需要运行以下命令:aws iam get-policy-version --policy-arn arn:aws:iam::160936793253:policy/MyAWSPolicy --version-id v8。详情可见:docs.aws.amazon.com/cli/latest/reference/iam/…。在这种情况下,您需要运行 2 个命令来获得所需的内容。

标签: amazon-web-services aws-cli amazon-iam aws-organizations


【解决方案1】:

您引用的文档建议您从ListPoliciesListPoliciesForTarget 操作获取策略ID,这可能引用organizations service 上的操作。您获取的 ID 来自 IAM 政策。

我并不完全熟悉 IAM 和组织之间的交互,但我想他们正在使用具有不同标识符的不同策略对象。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-09-11
    • 2023-04-07
    • 2017-03-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-06-18
    • 1970-01-01
    相关资源
    最近更新 更多