查找AWS托管策略ARN的更简便方法有哪些?
AWS 官方托管策略ARN获取方法
最稳妥的无控制台方案(零拼写错误、适配所有路径规则)
直接通过AWS CLI拉取全量AWS托管策略的元数据,自动返回准确的ARN,无需手动拼接,避免大小写、路径规则不匹配的问题:
aws iam list-policies --scope AWS --query 'Policies[*].[PolicyName, Arn]' --output text
命令参数说明:
--scope AWS过滤仅返回AWS官方托管的策略,排除你账号内自定义的托管策略query参数仅提取你需要的策略名、ARN两个字段,输出纯文本可直接复制或批量导入使用
如果只需要查询单个策略的ARN,可增加关键词过滤,替换<策略名关键词>即可:
aws iam list-policies --scope AWS --query "Policies[?contains(PolicyName, '<策略名关键词>')].[PolicyName, Arn]" --output text
手动构造ARN的规则说明
如果你需要离线手动拼接ARN,遵守如下路径规则即可:
- 通用托管策略:固定格式为
arn:aws:iam::aws:policy/<PolicyName>,<PolicyName>完全匹配控制台显示的策略名,大小写完全一致 - 服务相关角色专属托管策略:路径带
service-role前缀,格式为arn:aws:iam::aws:policy/service-role/<PolicyName> - 岗位职能类托管策略:路径带
job-function前缀,格式为arn:aws:iam::aws:policy/job-function/<PolicyName>
注意:所有ARN的路径、策略名均为大小写敏感,必须和AWS官方定义完全一致,任意大小写错误都会导致策略无法正常匹配
内容的提问来源于stack exchange,提问作者Gurlal
相关产品推荐
相关产品推荐

