我按照说明 here 设置和删除了一个 python lambda 函数(和相关的 AWS 资源)。
当我尝试清理函数、角色策略和角色时,指令失败,因为 CLI 无法找到附加的角色策略。特别是,如果我运行:
aws iam list-role-policies --role-name myrolename
...我得到一个输出:
{
"PolicyNames": []
}
但是当我在 AWS 控制台中查找相同的角色时,I can see the policy is there.
那么这里发生了什么?这是一个 AWS 错误(CLI 版本 aws-cli/2.1.33 Python/3.9.2 Darwin/20.4.0 source/x86_64),还是我不知何故弄糊涂了?
答案 0 :(得分:1)
正如我从图片中看到的,它是一个托管策略,不幸的是 list-role-policies 仅列出嵌入在指定 IAM 角色中的内联策略的名称。
<块引用>IAM 角色还可以附加托管策略。要列出附加到角色的托管策略,请使用 ListAttachedRolePolicies
以这个为例
aws iam list-attached-role-policies --role-name SecurityAuditRole