Amazon AWS CLI: Wie finde ich heraus, welche Aktionen/Berechtigungen/Richtlinien einer Rolle zugeordnet sind?

Amazon AWS CLI: Wie finde ich heraus, welche Aktionen/Berechtigungen/Richtlinien einer Rolle zugeordnet sind?

Ich verwende Linux und die AWS CLI.

Ich habe versucht, Folgendes auszuführen:

  • aws iam list-instance-profiles-for-role --role-name role-abc-123
  • aws iam get-role --role-name role-abc-123 --query 'Role.AssumeRolePolicyDocument.Statement[].Action[]'
  • aws iam list-attached-role-policies --role-name role-abc-123

Jeder kommt jedoch mit Folgendem zurück:

An error occurred (AccessDenied) when calling the XXX operation: User: YYY is not authorized to perform: XXX on resource: role ZZZ because no identity-based policy allows the XXX action

Wie kann ich sehen, welche Aktionen ich ausführen kann, welche Richtlinie gegen die Rolle verstößt und welche Aktionen gegen diese Richtlinie verstoßen?

Danke

verwandte Informationen