Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

424
Visualizações
Necesita hacer una copia idéntica del rol de IAM de AWS (incluidas las políticas y la relación de confianza que tiene)

Tengo un rol de IAM (con muchas políticas y una relación de confianza). Utilicé esto para crear un grupo de usuarios de AWS Cognito. Sin embargo, esta función de IAM se eliminará pronto.

Hacer una copia manualmente será una tarea ardua y tampoco repetible. Me gustaría hacer una copia a través de CLI o script de alguna otra forma repetible.

Hasta ahora, he buscado a través de stackoverflow y google, pero no pude encontrar nada relevante.

Cualquier ayuda es apreciada.

over 4 years ago · Santiago Trujillo
3 Respostas
Responde à pergunta

0

Parece que necesitarás usar:

  • list_role_policies() para obtener los nombres de las políticas en línea adjuntas al rol
  • get_role_policy() para recuperar políticas en línea
  • list_attached_role_policies() para enumerar las políticas administradas que están adjuntas al rol

Luego crea un nuevo rol y usa:

  • put_role_policy() para adjuntar una política en línea
  • attach_role_policy() para adjuntar una política administrada
over 4 years ago · Santiago Trujillo Relatório

0

Gracias a @JohnRotenstein por apuntar en la dirección correcta. Se me ocurrió un script de Node.js para automatizar el procedimiento de copia de roles de IAM.

Pasos que realiza junto con las API SDK de AWS utilizadas:

  1. Obtenga el rol de origen junto con su política de relaciones de confianza: getRole()
  2. Obtener políticas en línea del rol de origen: listRolePolicies() , getRolePolicy()
  3. Obtener políticas administradas del rol de origen (tanto las creadas por AWS como por el cliente): listAttachedRolePolicies()
  4. Cree un nuevo rol copiando todas las propiedades relevantes (incluida la política de confianza): createRole()
  5. Agregue todas las políticas en línea que se encuentran en el rol de origen al nuevo rol: putRolePolicy()
  6. Adjunte todas las políticas administradas desde el rol de origen: attachRolePolicy()

El proceso es bastante sencillo... El único detalle interesante es que los pasos 2 y 3 requieren una búsqueda recursiva para acomodar el hecho de que la respuesta de las políticas se puede paginar.

Cómo hacer una copia del rol de AWS IAM .

over 4 years ago · Santiago Trujillo Relatório

0

Si Python es una opción, tal vez boto3 pueda ser útil (SDK de AWS para Python)

Creación de un rol: https://boto3.amazonaws.com/v1/documentation/api/latest/reference/services/iam.html#IAM.Client.create_role

Crear una política: https://boto3.amazonaws.com/v1/documentation/api/latest/reference/services/iam.html#IAM.Client.create_policy

Más: https://boto3.amazonaws.com/v1/documentation/api/latest/reference/services/iam.html#client https://boto3.amazonaws.com/v1/documentation/api/latest/reference/services /iam.html

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda