Amazon AWS CLI: как узнать, какие действия/разрешения/политики присвоены роли?

Amazon AWS CLI: как узнать, какие действия/разрешения/политики присвоены роли?

Я работаю на Linux и использую AWS CLI.

Я попробовал выполнить следующее:

  • aws iam list-instance-profiles-for-role --role-name role-abc-123
  • aws iam get-role --role-name role-abc-123 --query 'Role.AssumeRolePolicyDocument.Statement[].Action[]'
  • aws iam list-attached-role-policies --role-name role-abc-123

Однако каждый из них возвращается с:

An error occurred (AccessDenied) when calling the XXX operation: User: YYY is not authorized to perform: XXX on resource: role ZZZ because no identity-based policy allows the XXX action

Как мне узнать, какие действия я могу выполнять, какая политика противоречит роли и какие действия противоречат этой политике?

Спасибо

Связанный контент