iam
AWS Identity and Access Management for users, roles, policies, and permissions. Use when creating IAM policies, configuring cross-account access, setting up service roles, troubleshooting permission errors, or managing access control.
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
AWS Identity and Access Management for users, roles, policies, and permissions. Use when creating IAM policies, configuring cross-account access, setting up service roles, troubleshooting permission errors, or managing access control.
How to use
Zainstaluj skill w swoim agencie Claude/Codex/Copilot, wskazując repozytorium itsmostafa/aws-agent-skills i ścieżkę skills/iam.
Przygotuj plik JSON z polityką zaufania (trust policy), która definiuje, które podmioty mogą przejąć rolę — na przykład dla Lambda wpisz Service: lambda.amazonaws.com.
Utwórz rolę IAM za pomocą AWS CLI, podając nazwę roli i ścieżkę do pliku z polityką zaufania — skill pomoże ci sformatować polecenie create-role z parametrem assume-role-policy-document.
Dołącz zarządzane polityki do roli, aby nadać jej konkretne uprawnienia — użyj attach-role-policy, wskazując ARN polityki (np. dla Lambda: AWSLambdaBasicExecutionRole).
Weryfikuj konfigurację, sprawdzając role, polityki i relacje zaufania za pomocą poleceń describe-role i list-attached-role-policies — skill pomoże ci interpretować wyniki i diagnozować błędy uprawnień.
W razie problemów z dostępem do zasobów AWS użyj skilla do analizy polityk tożsamości (identity-based), polityk zasobów (resource-based) i granic uprawnień (permission boundaries), aby znaleźć przyczynę błędu.