Все,
Мне нужна политика, которая извлекает только те ключи доступа ACTIVE, которые старше 90 дней, и периодически их уведомляет.
policies:
- name: iam-user-access-keys-older-than-90days
description: |
Retrieve all IAM users whom have active access keys that are older than 90days
resource: iam-user
filters:
- type: access-key
key: Status
value: Active
- type: access-key
key: CreateDate
value: 90
op: greater-than
value_type: age
Первое уведомление должно быть отправлено до 15 дней, второе уведомление до 7 дней и после каждого дня до истечения срока годности