【发布时间】:2018-02-14 20:08:46
【问题描述】:
我需要获取所有 aws 用户、他们相应的组、策略以及是否为他们激活了 mfa。谁能告诉我如何通过 aws cli 或 boto 来完成。
我有一个脚本,它只提取 aws 中的所有用户。
import boto3
from boto3 import *
import argparse
access_key = ''
secret_key = ''
def get_iam_uses_list():
client = boto3.client('iam',
aws_access_key_id=access_key,
aws_secret_access_key=secret_key)
my_list=list()
iam_all_users = client.list_users(MaxItems=200)
for user in iam_all_users['Users']:
my_list.append(user['UserName'])
#
for i in my_list:
print i
# print "read complete"
#
# for i in my_list:
# iam_user_policy=client.list_attached_user_policies(UserName=i)
# for policy in iam_user_policy['AttachedPolicies']:
# print "%s \t %s" %(i, policy['PolicyName'])
def main():
parser = argparse.ArgumentParser()
parser.add_argument('access_key', help='Access Key');
parser.add_argument('secret_key', help='Secret Key');
args = parser.parse_args()
global access_key
global secret_key
access_key = args.access_key
secret_key = args.secret_key
get_iam_uses_list()
if __name__ =='__main__':main()
【问题讨论】:
-
您遇到的具体问题是什么?您有了一个良好的开端,您只需向脚本添加更多 AWS API 调用即可获取所需的其余数据。
标签: python amazon-web-services boto amazon-iam