Использование AWS CLI для работы с IAM

AWS CLI — это консольная утилита которая позволяет работать с AWS IAM через командную строку

 

Работа с группами

Создание группы

Просмотр групп

Удаление группы

Переименование группы

Просмотр политик,которые были назначены группе

Присоединение политики к группе
Указано в разделе работа с политиками

Удаление группы
1.Удалить всех пользователей с группы
А) Просмотр всех пользователей, состоящих в группе

Б) Удаление пользователя с группы(например, пользователя myuser)

2.Отсоединить все политики от группы
А) просмотр политик, которые были назначены группе

Б) отключение назначенных политик(например, политики AdministratorAccess)

3. Непосредственно удалить группу

 

Работа с пользователями

Создание пользователя

Просмотр списка пользователей

Добавление созданного пользователя в группу

Просмотр списка групп, в которых состоит пользователь

Переименование пользователя

Для удаления пользователя необходимо
1.Удалить профиль пользователя

2.Удалить пользователя из группы

3.Непосредственно удалить пользователя

 

Работа с политиками

Просмотр существующих политик

Добавление политики для пользователя
Например, политики, предоставляющей пользователю полные права
Узнаем имя политики (для ограничения списка только AWS-управляемых политик используем опцию —score AWS)

Получение описания политик

Присоединение политики к пользователю

Просмотр политик подключенных к пользователю

Отключение политики подключенной к пользователю

Проверяем,что пользовательская политика была отключена

Удобнее применять политики к группам(а не к отдельным пользователям) и включать пользователей в эти группы.
Присоединим политику с полными правами к группе mygroup, в которой находится пользователь myuser
Присоединение политики к группе

Проверка политик, которые подключены к группе mygroup

Просмотр списка ролей

 

Изменение URL для входа пользователя в AWS-консоль
Для входа в панель управления теперь можно использовать специальный URL входа:

AWS-account-ID представляет собой ваш цифровой номер аккаунта.Его можно видоизменить на понятное для человека имя(алиас)
Например,на имя myalis

Проверка существующих алиасов

Теперь URL для входа пользователя в AWS-консоль имеет вид

Удаление алиаса

 

Работа с ключами пользователя

Создание ключей пользователя

Просмотр ключей пользователя (ключ SecretAccessKey не отображается)

Отключить/деактивировать ключ (сделать его неактивным)

Включить/активировать ключ (сделать его активным)

Удаление ключей пользователя

 

Работа с паролями

Просмотр политики паролей

Создание пароля пользователя

Обновления логина/пароля пользователя

 

Источник:
http://docs.aws.amazon.com/cli/latest/reference/iam/
http://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html
https://linux-notes.org/rabota-s-aws-iam-cherez-komandnuyu-stroku-v-unix-linux/
https://rtfm.co.ua/aws-iam-identity-and-access-management/

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.

Яндекс.Метрика