Эта команда только перечисляет встроенные политики пользователя, вам также необходимо получить список управляемых политик, прикрепленных к пользователю IAM. Затем вам также необходимо получить список групп, к которым принадлежит пользователь, и список встроенных политик и управляемых политик, прикрепленных к каждой из групп.
Таким образом, из CLI вам нужно будет сделать следующее:
aws iam list-user-policies
aws iam list-attached-user-policies
aws iam list-groups-for-user
# For each group:
aws iam list-group-policies
aws iam list-attached-group-policies
Я настоятельно рекомендую делать что-то подобное в Python и Boto3 вместо использования инструмента AWS CLI.