识别内置或默认的IAM角色。

0

【以下的问题经过翻译处理】 我正在尝试编写一个程序来管理或清理旧的IAM角色。在这个过程中,我正在尝试识别由AWS或Amazon创建的内置或默认的IAM角色。我希望忽略删除所有这些角色。请问有什么方法可以识别这些IAM角色吗?

profile picture
专家
已提问 5 个月前2 查看次数
1 回答
0

【以下的回答经过翻译处理】 在考虑删除角色时,一定要检查角色的ARN中是否包含“aws-reserved”和“aws-service-role”。具有服务链接角色和SSO角色的ARN中将包含这些前缀。

不过,我建议您为创建的角色附加标签。然后,您可以通过自定义标签轻松过滤角色,以确保只删除您创建的角色。 为组织实施标签策略,将确保设置了某些标签(https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_tag-policies.html)。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则