AWS CLI 未列出附加到角色的策略

时间:2021-04-30 16:42:23

标签: amazon-web-services aws-cli

我按照说明 here 设置和删除了一个 python lambda 函数(和相关的 AWS 资源)。

当我尝试清理函数、角色策略和角色时,指令失败,因为 CLI 无法找到附加的角色策略。特别是,如果我运行:

aws iam list-role-policies --role-name myrolename

...我得到一个输出:

{
    "PolicyNames": []
}

但是当我在 AWS 控制台中查找相同的角色时,I can see the policy is there.

enter image description here

那么这里发生了什么?这是一个 AWS 错误(CLI 版本 aws-cli/2.1.33 Python/3.9.2 Darwin/20.4.0 source/x86_64),还是我不知何故弄糊涂了?

1 个答案:

答案 0 :(得分:1)

正如我从图片中看到的,它是一个托管策略,不幸的是 list-role-policies 仅列出嵌入在指定 IAM 角色中的内联策略的名称。

Doc says

<块引用>

IAM 角色还可以附加托管策略。要列出附加到角色的托管策略,请使用 ListAttachedRolePolicies

以这个为例

aws iam list-attached-role-policies --role-name SecurityAuditRole