Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

413
Views
Necesita hacer una copia idéntica del rol de IAM de AWS (incluidas las políticas y la relación de confianza que tiene)

Tengo un rol de IAM (con muchas políticas y una relación de confianza). Utilicé esto para crear un grupo de usuarios de AWS Cognito. Sin embargo, esta función de IAM se eliminará pronto.

Hacer una copia manualmente será una tarea ardua y tampoco repetible. Me gustaría hacer una copia a través de CLI o script de alguna otra forma repetible.

Hasta ahora, he buscado a través de stackoverflow y google, pero no pude encontrar nada relevante.

Cualquier ayuda es apreciada.

over 4 years ago · Santiago Trujillo
3 answers
Answer question

0

Parece que necesitarás usar:

  • list_role_policies() para obtener los nombres de las políticas en línea adjuntas al rol
  • get_role_policy() para recuperar políticas en línea
  • list_attached_role_policies() para enumerar las políticas administradas que están adjuntas al rol

Luego crea un nuevo rol y usa:

  • put_role_policy() para adjuntar una política en línea
  • attach_role_policy() para adjuntar una política administrada
over 4 years ago · Santiago Trujillo Report

0

Gracias a @JohnRotenstein por apuntar en la dirección correcta. Se me ocurrió un script de Node.js para automatizar el procedimiento de copia de roles de IAM.

Pasos que realiza junto con las API SDK de AWS utilizadas:

  1. Obtenga el rol de origen junto con su política de relaciones de confianza: getRole()
  2. Obtener políticas en línea del rol de origen: listRolePolicies() , getRolePolicy()
  3. Obtener políticas administradas del rol de origen (tanto las creadas por AWS como por el cliente): listAttachedRolePolicies()
  4. Cree un nuevo rol copiando todas las propiedades relevantes (incluida la política de confianza): createRole()
  5. Agregue todas las políticas en línea que se encuentran en el rol de origen al nuevo rol: putRolePolicy()
  6. Adjunte todas las políticas administradas desde el rol de origen: attachRolePolicy()

El proceso es bastante sencillo... El único detalle interesante es que los pasos 2 y 3 requieren una búsqueda recursiva para acomodar el hecho de que la respuesta de las políticas se puede paginar.

Cómo hacer una copia del rol de AWS IAM .

over 4 years ago · Santiago Trujillo Report

0

Si Python es una opción, tal vez boto3 pueda ser útil (SDK de AWS para Python)

Creación de un rol: https://boto3.amazonaws.com/v1/documentation/api/latest/reference/services/iam.html#IAM.Client.create_role

Crear una política: https://boto3.amazonaws.com/v1/documentation/api/latest/reference/services/iam.html#IAM.Client.create_policy

Más: https://boto3.amazonaws.com/v1/documentation/api/latest/reference/services/iam.html#client https://boto3.amazonaws.com/v1/documentation/api/latest/reference/services /iam.html

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!