2017-10-17 10 views
1

最後のN日間に使用されていないIAMポリシーおよびロールを検討しています。AWS IAMポリシーを取得するCLIまたはSDKからAccess Advisorレコードを取得する

コンソールでは、Access Advisorの最近の使用状況を簡単に確認できます。

私は自動化された方法で同じものを取得したいと思いますが、CLIまたはSDKを使用してこれを取得するためのドキュメントは見つかりません。

これは可能ですか?

答えて

0

私が知っている限り、いいえ。 Seleniumを使用してプロセスを自動化する方法を見つけるのは幸運なことかもしれませんが、それは長時間の回避策です。

CloudTrailを使用しているような運はありません。私が見つけることができる最も近いものは、ポリシーが最後に更新されたときでした。

Amazonがこれを考慮してください。私はこれについて彼らに連絡した。

2

Netflixには、コンソールからアクセスアドバイザーデータをスクラップするAardvarkというツールがあります。あなたはそれを見てみたいかもしれません。

https://medium.com/netflix-techblog/introducing-aardvark-and-repokid-53b081bf3a7e

+0

これはわかりませんでした。確かめます! – tkwargs

+0

非常に便利です!私はこれもどちらも存在していたことを率直に知らなかった。最終的にこれを処理できるapiができてうれしいです。 – Mangohero1

関連する問題