You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

查找AWS托管策略ARN的更简便方法有哪些?

AWS 官方托管策略ARN获取方法

最稳妥的无控制台方案(零拼写错误、适配所有路径规则)

直接通过AWS CLI拉取全量AWS托管策略的元数据,自动返回准确的ARN,无需手动拼接,避免大小写、路径规则不匹配的问题:

aws iam list-policies --scope AWS --query 'Policies[*].[PolicyName, Arn]' --output text

命令参数说明:

  • --scope AWS 过滤仅返回AWS官方托管的策略,排除你账号内自定义的托管策略
  • query 参数仅提取你需要的策略名、ARN两个字段,输出纯文本可直接复制或批量导入使用
    如果只需要查询单个策略的ARN,可增加关键词过滤,替换<策略名关键词>即可:
aws iam list-policies --scope AWS --query "Policies[?contains(PolicyName, '<策略名关键词>')].[PolicyName, Arn]" --output text

手动构造ARN的规则说明

如果你需要离线手动拼接ARN,遵守如下路径规则即可:

  • 通用托管策略:固定格式为 arn:aws:iam::aws:policy/<PolicyName>,<PolicyName>完全匹配控制台显示的策略名,大小写完全一致
  • 服务相关角色专属托管策略:路径带service-role前缀,格式为 arn:aws:iam::aws:policy/service-role/<PolicyName>
  • 岗位职能类托管策略:路径带job-function前缀,格式为 arn:aws:iam::aws:policy/job-function/<PolicyName>

注意:所有ARN的路径、策略名均为大小写敏感,必须和AWS官方定义完全一致,任意大小写错误都会导致策略无法正常匹配

内容的提问来源于stack exchange,提问作者Gurlal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 00:15:01