処理の実行
IAMユーザーをIAMグループからデタッチします。
変数の確認:
cat << END
# IAM_GROUP_NAME:"handson-cli-iam-1st-group"
IAM_GROUP_NAME="${IAM_GROUP_NAME}"
# IAM_USER_NAME:"handson-cli-iam-1st-user"
IAM_USER_NAME="${IAM_USER_NAME}"
END
コマンド:
aws iam remove-user-from-group \
--group-name ${IAM_GROUP_NAME} \
--user-name ${IAM_USER_NAME}
結果(例):
完了確認
「IAMユーザー"handson-cli-iam-1st-user"がIAMグループ"handson-cli-iam-1st-group"に所属していない。」ことを確認します。
コマンド:
aws iam list-groups-for-user \
--user-name ${IAM_USER_NAME} \
--query "Groups[?GroupName == \`${IAM_GROUP_NAME}\`].GroupName" \
--output text
結果(例):