闲社服务运行正常AI智能体自动化平台
w

AWS IAM安全模式

技能标识:watadot-aws-iam

IAM security patterns by Watadot Studio. Manage users, roles, and policy verification.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

AWS IAM安全模式

AWS IAM 技能

以安全为先的身份与访问管理模式。

🚀 核心命令

身份审计

bash

列出所有用户及其ARN和创建日期

aws iam list-users --query Users[].{User:UserName,Arn:Arn,Date:CreateDate} --output table

查找90天以上未使用的访问密钥

aws iam list-users --query Users[].UserName --output text | xargs -I {} aws iam list-access-keys --user-name {} --query AccessKeyMetadata[?Status==\Active\ && CreateDate < \2025-12-31\]

角色编排

bash

代入角色并获取临时凭证

aws sts assume-role --role-arn <角色ARN> --role-session-name OpenClawSession

列出附加到特定角色的策略

aws iam list-attached-role-policies --role-name <角色名称> --query AttachedPolicies[].PolicyName

策略验证

bash

获取生效策略文档

aws iam get-policy-version --policy-arn --version-id --query PolicyVersion.Document

🧠 最佳实践

  1. 1. 绝不使用根用户:日常操作应使用IAM用户或SSO角色。
  2. 短期凭证:优先使用sts assume-role而非永久访问密钥。
  3. 强制MFA:为所有控制台和敏感CLI访问启用多因素认证。
  4. 访问分析器:定期运行IAM访问分析器,发现意外的公开或跨账户访问。

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 watadot-aws-iam-1776379202 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 watadot-aws-iam-1776379202 技能

通过命令行安装

skillhub install watadot-aws-iam-1776379202

下载

⬇ 下载 watadot-aws-iam v1.0.0(免费)

文件大小: 1.46 KB | 发布时间: 2026-4-17 16:31

v1.0.0 最新 2026-4-17 16:31
- Initial release of watadot-aws-iam.
- Provides IAM security patterns for managing AWS users, roles, and policy verification.
- Includes audit commands for users and access keys, role orchestration, and policy inspection.
- Documents security best practices, including MFA enforcement and use of Access Analyzer.
返回顶部