【问题标题】:How to list available policies for an assumed AWS IAM role如何列出代入 AWS IAM 角色的可用策略
【发布时间】:2018-09-03 17:25:54
【问题描述】:

我正在使用 python 和 boto 担任 AWS IAM 角色。我想查看角色附加了哪些策略,以便我可以遍历它们并确定角色可用的操作。我想这样做,以便我可以知道某些操作是否可用,而不是通过调用它们并检查我是否收到错误来执行此操作。但是,在假定该角色无权执行 IAM 操作后,我找不到列出该角色的策略的方法。

有没有人知道这是如何完成的,或者这也许是我不应该做的事情。

【问题讨论】:

    标签: python amazon-web-services aws-sdk boto3 amazon-iam


    【解决方案1】:

    要获取策略,您的 AWS 凭证需要检索策略的权限。

    如果此类权限未与代入角色关联,您可以使用另一组凭证来检索权限(但这些凭证需要适当的 IAM 权限)。

    没有办法问“我有什么政策?”没有必要的权限。这是AWS 安全的有意部分,因为查看策略可能会泄露一些安全信息(例如“哦,为什么我明确拒绝访问Top-Secret-XYZ S3 存储桶?”)。

    【讨论】:

      猜你喜欢
      • 2018-09-29
      • 2020-04-25
      • 2018-06-08
      • 2018-11-02
      • 2019-10-31
      • 1970-01-01
      • 1970-01-01
      • 2018-04-07
      • 2015-03-14
      相关资源
      最近更新 更多