⌨️aws iam list-policies
listar políticas — comando da trilha de IAM.
Por que esse comando existe
Lista as políticas disponíveis. O --scope é o que importa: AWS são as prontas da Amazon, Local são as que você escreveu. Sem ele vêm centenas.
Exemplo: o que o terminal devolve
Na atividade Ache a política do lab, este é o comando e a resposta, como aparecem no terminal do CLImb.
$ aws iam list-policies --scope Local
{
"Policies": [
{
"PolicyName": "lab_policy",
"PolicyId": "ANPAEXAMPLELABPOLICY1",
"Arn": "arn:aws:iam::123456789012:policy/lab_policy",
"Path": "/",
"DefaultVersionId": "v1",
"AttachmentCount": 0,
"IsAttachable": true,
"CreateDate": "2026-01-15T12:00:00+00:00",
"UpdateDate": "2026-01-15T12:00:00+00:00"
}
]
}
Manual do comando
É o mesmo texto que aws iam list-policies help devolve dentro do CLImb.
aws iam list-policies — listar políticas
USO
aws iam list-policies [--scope Local | AWS | All]
ESCOPO
Local só as gerenciadas por você (customer managed)
AWS só as gerenciadas pela AWS
All todas (padrão)
EXEMPLO
aws iam list-policies --scope AWS
Dica: o ARN e o DefaultVersionId que aparecem aqui são o que você usa
no get-policy-version. Use --scope Local pra ver só as SUAS políticas.
Onde você pratica isto (10 atividades)
Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.
Ache a política do lab
Igual ao desafio da AWS: a conta tem uma política gerenciada pelo cliente chamada lab_policy. Liste só as políticas do cliente (customer managed) pra achar o ARN dela.
Só os ARNs
Liste as políticas gerenciadas pela AWS, mas mostre apenas os ARNs (não o JSON inteiro). Use o parâmetro --query.
Saída em texto puro
Liste os nomes das políticas da AWS em formato text (sem as aspas e colchetes do JSON) — ótimo pra usar em scripts.
Filtre pelo nome
Ache o ARN da política AdministratorAccess usando um filtro no --query (em vez de ler a lista inteira na mão).
Arquive a lista
Salve a lista das suas políticas (customer managed) no arquivo politicas.json usando redirecionamento.
Relatório de políticas
Gere um relatório: liste os nomes das políticas gerenciadas pela AWS, em formato text, e salve em politicas.txt.
Suas políticas locais
Liste só as políticas criadas por você (escopo Local).
Liste as políticas locais
Liste as políticas gerenciadas pelo cliente.
Ver as outras 2 atividades
ARNs em texto
Liste as políticas da AWS mostrando só os ARNs, em formato text.
Filtre uma política
Ache o ARN da política AmazonEC2FullAccess com um filtro no --query.
Outros comandos com página própria
aws s3 mbaws s3 cpaws s3 syncaws ec2 run-instancesaws ec2 create-security-groupaws ec2 authorize-security-group-ingressaws iam create-policyaws iam create-useraws iam create-groupaws iam create-role
Ler a sintaxe explica. Digitar fixa. No CLImb você roda
aws iam list-policies num terminal AWS simulado e vê a saída — inclusive
a mensagem de erro, quando erra a flag.