IAMユーザー"handson-cli-ssm-session-manager-user"の無効状態のAPIアクセスキーを削除します。
手順に必要な設定値を変数に格納をします。
1. IAMユーザー名
アクセスキーを作成するユーザー名を指定します。
変数の設定: IAM_USER_NAME='handson-cli-ssm-session-manager-user'
変数の設定:
IAM_USER_NAME='handson-cli-ssm-session-manager-user'
各変数に正しい設定値が格納されていることを確認しながら保存します。
変数の確認: cat << END # 1. IAM_USER_NAME:"handson-cli-ssm-session-manager-user" IAM_USER_NAME="${IAM_USER_NAME}" END
変数の確認:
cat << END # 1. IAM_USER_NAME:"handson-cli-ssm-session-manager-user" IAM_USER_NAME="${IAM_USER_NAME}" END
下段の変数が入っていない、もしくは上段と同等の値が入っていない場合は、それぞれの手順番号に戻って変数の設定を行います。
アクセスキーIDを取得します。
コマンド: IAM_ACCESS_KEY_ID=$( \ aws iam list-access-keys \ --user-name ${IAM_USER_NAME} \ --query 'AccessKeyMetadata[].AccessKeyId' \ --output text \ ) \ && echo ${IAM_ACCESS_KEY_ID} 結果(例): AKIAXXXXXXXXXXXXXXXX
コマンド:
IAM_ACCESS_KEY_ID=$( \ aws iam list-access-keys \ --user-name ${IAM_USER_NAME} \ --query 'AccessKeyMetadata[].AccessKeyId' \ --output text \ ) \ && echo ${IAM_ACCESS_KEY_ID}
結果(例):
AKIAXXXXXXXXXXXXXXXX
アクセスキーの削除
アクセスキーを削除します。
変数の確認: cat << END # IAM_ACCESS_KEY_ID:"AKIAXXXXXXXXXXXXXXXX" IAM_ACCESS_KEY_ID="${IAM_ACCESS_KEY_ID}" END コマンド: aws iam delete-access-key \ --user-name ${IAM_USER_NAME} \ --access-key-id ${IAM_ACCESS_KEY_ID} 結果(例): (出力なし)
cat << END # IAM_ACCESS_KEY_ID:"AKIAXXXXXXXXXXXXXXXX" IAM_ACCESS_KEY_ID="${IAM_ACCESS_KEY_ID}" END
aws iam delete-access-key \ --user-name ${IAM_USER_NAME} \ --access-key-id ${IAM_ACCESS_KEY_ID}
(出力なし)
「IAMユーザー"handson-cli-ssm-session-manager-user"にアクセスキーが存在しない。」ことを確認します。
コマンド: aws iam list-access-keys \ --user-name ${IAM_USER_NAME} \ --query "AccessKeyMetadata[].UserName" \ --output text 結果(例): (出力なし)
aws iam list-access-keys \ --user-name ${IAM_USER_NAME} \ --query "AccessKeyMetadata[].UserName" \ --output text