Created
March 14, 2023 09:55
-
-
Save sasasin/9ab912ff6410f74c498856a3b32e8911 to your computer and use it in GitHub Desktop.
IAMポリシードキュメントをダウンロードするやつ
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
| #!/bin/bash | |
| IAM_POLICY_ARN="$1" | |
| IAM_POLICY_NAME=$(echo "${IAM_POLICY_ARN}" | awk 'BEGIN{FS="/"}{print $NF}') | |
| aws iam get-policy-version \ | |
| --policy-arn "${IAM_POLICY_ARN}" \ | |
| --version-id $(\ | |
| aws iam get-policy \ | |
| --policy-arn ${IAM_POLICY_ARN} \ | |
| | jq -r '.Policy.DefaultVersionId' | |
| ) \ | |
| | jq -r '.PolicyVersion.Document' \ | |
| > "${IAM_POLICY_NAME}".json |
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
このように使う。
IAMポリシーのARNの全リストを入手する
たとえばカスタマー管理ポリシーに絞るならこのように
IAMポリシードキュメントをダウンロードするやつで、ガーーーッと取ってくる
カレントディレクトリに
IAMポリシードキュメント名.jsonが転がってるので、よきように活用してください。