Me gustaría enumerar etiquetas para todos mis roles dentro de IAM.
aws iam list-role-tags --role-name role123 solo mostrará etiquetas para un solo rol.
aws iam list-roles enumerará todos los roles.
¿Cómo concateno estos dos comandos cli para enumerar todas las etiquetas en todos los roles?
Puede hacer esto con el siguiente script de shell:
# Get all role names as text roles=$(aws iam list-roles \ --query 'Roles[*].RoleName' \ --output text) # Loop through role names and get tags for role in $roles do aws iam list-role-tags --role-name $role doneSi las listas de etiquetas del rol respectivo fueran demasiado largas y se truncaron, tendría que hacer un trabajo adicional. Pero creo que este es un buen punto de partida.
O si solo desea obtener Tags y un comando de una sola línea, intente esto
for rolename in $(aws iam list-roles --query 'Roles[*].RoleName' --output text);do aws iam list-role-tags --role-name $rolename --query "Tags";doneProducción
[ { "Key": "Name", "Value": "test" } ]