CLI de Amazon AWS: ¿Cómo puedo saber qué acciones/permisos/políticas se atribuyen a un rol?

CLI de Amazon AWS: ¿Cómo puedo saber qué acciones/permisos/políticas se atribuyen a un rol?

Estoy en Linux y uso la CLI de AWS.

Intenté ejecutar lo siguiente:

  • aws iam list-instance-profiles-for-role --role-name role-abc-123
  • aws iam get-role --role-name role-abc-123 --query 'Role.AssumeRolePolicyDocument.Statement[].Action[]'
  • aws iam list-attached-role-policies --role-name role-abc-123

Sin embargo, cada uno regresa con:

An error occurred (AccessDenied) when calling the XXX operation: User: YYY is not authorized to perform: XXX on resource: role ZZZ because no identity-based policy allows the XXX action

¿Cómo puedo ver qué acciones puedo realizar, qué política va en contra del rol y qué acciones van en contra de esa política?

Gracias

información relacionada