
Ich verwende Linux und die AWS CLI.
Ich habe versucht, Folgendes auszuführen:
aws iam list-instance-profiles-for-role --role-name role-abc-123
aws iam get-role --role-name role-abc-123 --query 'Role.AssumeRolePolicyDocument.Statement[].Action[]'
aws iam list-attached-role-policies --role-name role-abc-123
Jeder kommt jedoch mit Folgendem zurück:
An error occurred (AccessDenied) when calling the XXX operation: User: YYY is not authorized to perform: XXX on resource: role ZZZ because no identity-based policy allows the XXX action
Wie kann ich sehen, welche Aktionen ich ausführen kann, welche Richtlinie gegen die Rolle verstößt und welche Aktionen gegen diese Richtlinie verstoßen?
Danke