Классифицировать политики IAM - PullRequest
1 голос
/ 21 апреля 2020

Можно ли получить представление сводной политики, например -

Policy Summary View

или классифицировать каждое отдельное действие IAM на -

  • Список: список ресурсов в службе
  • Чтение: чтение содержимого ресурса в службе
  • Запись: создание, удаление или изменение ресурсов в службе
  • Разрешения управление: Предоставление или изменение разрешений для ресурсов в службе
  • Полный доступ: охватывает все вышеуказанные действия.

с использованием библиотеки AWS boto3 или какого-либо другого механизма.

Сейчас у меня есть политики в формате json, и я пытаюсь сгенерировать представление, похожее на Сводку политики, которое может сказать мне, к какому типу услуг эта политика предоставляет доступ.

I попытался просмотреть документы, предложенные AWS - https://boto3.amazonaws.com/v1/documentation/api/latest/reference/services/iam.html#id380 и потоками stackoverflow - AWS IAM Api для сводной политики и информации Access Advisor

, но на основе на этих это не п не кажется, что это возможно через API boto3 (пожалуйста, исправьте меня, если это больше не так), есть ли альтернатива, которая может быть использована?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...