识别内置或默认的IAM角色。

0

【以下的问题经过翻译处理】 我正在尝试编写一个程序来管理或清理旧的IAM角色。在这个过程中,我正在尝试识别由AWS或Amazon创建的内置或默认的IAM角色。我希望忽略删除所有这些角色。请问有什么方法可以识别这些IAM角色吗?

profile picture
전문가
질문됨 6달 전4회 조회
1개 답변
0

【以下的回答经过翻译处理】 在考虑删除角色时,一定要检查角色的ARN中是否包含“aws-reserved”和“aws-service-role”。具有服务链接角色和SSO角色的ARN中将包含这些前缀。

不过,我建议您为创建的角色附加标签。然后,您可以通过自定义标签轻松过滤角色,以确保只删除您创建的角色。 为组织实施标签策略,将确保设置了某些标签(https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_tag-policies.html)。

profile picture
전문가
답변함 6달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인

관련 콘텐츠