View a markdown version of this page

AWSConfigRemediation-RemoveUserPolicies - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSConfigRemediation-RemoveUserPolicies

Description

Le AWSConfigRemediation-RemoveUserPolicies runbook supprime les politiques en ligne Gestion des identités et des accès AWS (IAM) et détache toutes les politiques gérées associées à l'utilisateur que vous spécifiez.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

LinuxmacOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Obligatoire) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom.

  • Identifiant utilisateur IAM

    Type : Chaîne

    Description : (Obligatoire) L'ID de l'utilisateur dont vous souhaitez supprimer les politiques.

  • PolicyType

    Type : Chaîne

    Valeurs valides : Tous | En ligne | Géré

    Par défaut : Tous

    Description : (Obligatoire) Type de politiques IAM que vous souhaitez supprimer de l'utilisateur.

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • iam:DeleteUserPolicy

  • iam:DetachUserPolicy

  • iam:ListAttachedUserPolicies

  • iam:ListUserPolicies

  • iam:ListUsers

Étapes de document

  • aws:executeScript- Supprime et détache les politiques IAM de l'utilisateur que vous spécifiez dans le paramètre. IAMUserID