AWS - IAM 和清洁角色

AWS - IAM and cleaning roles

我的公司要求我清理我们的 AWS 组织帐户中未使用的所有资源。我目前正在删除用户。角色和用户组。

role 页面下,有 a Last Activity 部分。如果最后一个 activity 是 None 是否意味着该角色已创建但从未使用过?

是的,这确实意味着 role 没有被使用。

但更正确的解释是:-“单个角色与单个或多个相关联 services.If 它显示 none 这意味着该角色未访问任何服务与之结缘。

如果你想找到 one on one 与此角色关联的服务被使用的基础 simple click on the role name -> under summary -> go to access advisor 以查看角色可以访问的服务以及上次访问这些服务的时间。查看此数据以删除未使用的权限。

docs for reference