【发布时间】:2021-12-16 19:19:42
【问题描述】:
在单个账户中列出访问私有 S3 存储桶的 IAM 用户或角色的方法。
【问题讨论】:
-
您想列出所有可以访问存储桶的角色,还是想知道哪些角色已经访问了存储桶?在第二种情况下,您需要启用访问日志的 CloudTrail 日志记录,然后筛选日志。在第一种情况下,您非常不走运,因为您需要解析各种具有复杂逻辑和语法的 IAM 策略,并且肯定会遗漏一些东西。
-
了解哪些角色确实访问了存储桶。
标签: amazon-web-services amazon-s3 boto3 aws-cli