完了確認
「SSO Admin許可セット名"handson-cli-iic-permission-set"にAWS管理ポリシー"ReadOnlyAccess"がアタッチされている。」ことを確認します。
コマンド:
aws sso-admin list-managed-policies-in-permission-set \
--instance-arn ${sso_admin_instance_arn} \
--permission-set-arn ${sso_admin_permission_set_arn} \
--query "AttachedManagedPolicies[?Name == \`${IAM_POLICY_NAME}\`].Name" \
--output text
結果(例):