返回顶部
w

watadot-aws-iamAWS IAM安全模式

IAM security patterns by Watadot Studio. Manage users, roles, and policy verification.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
261
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

watadot-aws-iam

AWS IAM 技能

以安全为先的身份与访问管理模式。

🚀 核心命令

身份审计

bash

列出所有用户及其ARN和创建日期

aws iam list-users --query Users[].{User:UserName,Arn:Arn,Date:CreateDate} --output table

查找90天以上未使用的访问密钥

aws iam list-users --query Users[].UserName --output text | xargs -I {} aws iam list-access-keys --user-name {} --query AccessKeyMetadata[?Status==\Active\ && CreateDate < \2025-12-31\]

角色编排

bash

代入角色并获取临时凭证

aws sts assume-role --role-arn <角色ARN> --role-session-name OpenClawSession

列出附加到特定角色的策略

aws iam list-attached-role-policies --role-name <角色名称> --query AttachedPolicies[].PolicyName

策略验证

bash

获取生效策略文档

aws iam get-policy-version --policy-arn --version-id --query PolicyVersion.Document

🧠 最佳实践

  1. 1. 绝不使用根用户:日常操作应使用IAM用户或SSO角色。
  2. 短期凭证:优先使用sts assume-role而非永久访问密钥。
  3. 强制MFA:为所有控制台和敏感CLI访问启用多因素认证。
  4. 访问分析器:定期运行IAM访问分析器,发现意外的公开或跨账户访问。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 watadot-aws-iam-1776379202 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 watadot-aws-iam-1776379202 技能

通过命令行安装

skillhub install watadot-aws-iam-1776379202

下载

⬇ 下载 watadot-aws-iam v1.0.0(免费)

文件大小: 1.46 KB | 发布时间: 2026-4-17 16:31

v1.0.0 最新 2026-4-17 16:31
- Initial release of watadot-aws-iam.
- Provides IAM security patterns for managing AWS users, roles, and policy verification.
- Includes audit commands for users and access keys, role orchestration, and policy inspection.
- Documents security best practices, including MFA enforcement and use of Access Analyzer.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部