Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWSConfigRemediation-DeleteIAMRole
Description
Le AWSConfigRemediation-DeleteIAMRole runbook supprime le rôle Gestion des identités et des accès AWS
(IAM) que vous spécifiez. Cette automatisation ne supprime pas les profils d'instance associés au rôle IAM, ni les rôles liés aux services.
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
LinuxmacOS, Windows
Paramètres
-
AutomationAssumeRole
Type : Chaîne
Description : (Obligatoire) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom.
-
Je suis Roleid
Type : Chaîne
Description : (Obligatoire) L'ID du rôle IAM que vous souhaitez supprimer.
Autorisations IAM requises
Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
iam:DeleteRole -
iam:DeleteRolePolicy -
iam:GetRole -
iam:ListAttachedRolePolicies -
iam:ListInstanceProfilesForRole -
iam:ListRolePolicies -
iam:ListRoles -
iam:RemoveRoleFromInstanceProfile
Étapes de document
-
aws:executeScript- Recueille le nom du rôle IAM que vous spécifiez dans leIAMRoleIDparamètre. -
aws:executeScript- Rassemble les politiques et les profils d'instance associés au rôle IAM. -
aws:executeScript- Supprime les politiques associées. -
aws:executeScript- Supprime le rôle IAM et vérifie que le rôle a été supprimé.