使用 CLI 描述 AWS 中的策略

Maz*_*zzy 3 command-line-interface amazon-web-services aws-cli

这似乎是一个愚蠢的问题,但我不能,也没有找到任何命令可以在 aws CLI 中显示策略主体。我有一个附加到角色的托管策略。我可以简单地显示 ID 和其他信息,但不能显示正文。我错过了什么吗?

我跑

aws iam get-policy --policy-arn <arn>

并得到类似的东西:

{
    "Policy": {
        "PolicyName": "developer_allow",
        "CreateDate": "2017-03-28T12:57:11Z",
        "AttachmentCount": 1,
        "IsAttachable": true,
        "PolicyId": "XXXXXXXXXXXXXXXXXXXXX",
        "DefaultVersionId": "v1",
        "Path": "/",
        "Arn": "arn:aws:iam::xxxxxxxxxxx:policy/developer_allow",
        "UpdateDate": "2017-03-28T12:57:11Z"
    }
}
Run Code Online (Sandbox Code Playgroud)

Maz*_*zzy 6

它稍微复杂一些,但这里的命令是:

aws iam get-policy-version --policy-arn arn:aws:iam::XXXXXXXXXXXXXXX:policy/developer_allow --version-id v1

您需要指定版本