Praticar de graça

⌨️aws iam list-policies

listar políticas — comando da trilha de IAM.

Por que esse comando existe

Lista as políticas disponíveis. O --scope é o que importa: AWS são as prontas da Amazon, Local são as que você escreveu. Sem ele vêm centenas.

Exemplo: o que o terminal devolve

Na atividade Ache a política do lab, este é o comando e a resposta, como aparecem no terminal do CLImb.

$ aws iam list-policies --scope Local
{
    "Policies": [
        {
            "PolicyName": "lab_policy",
            "PolicyId": "ANPAEXAMPLELABPOLICY1",
            "Arn": "arn:aws:iam::123456789012:policy/lab_policy",
            "Path": "/",
            "DefaultVersionId": "v1",
            "AttachmentCount": 0,
            "IsAttachable": true,
            "CreateDate": "2026-01-15T12:00:00+00:00",
            "UpdateDate": "2026-01-15T12:00:00+00:00"
        }
    ]
}

Manual do comando

É o mesmo texto que aws iam list-policies help devolve dentro do CLImb.

aws iam list-policies — listar políticas

USO
    aws iam list-policies [--scope Local | AWS | All]

ESCOPO
    Local   só as gerenciadas por você (customer managed)
    AWS     só as gerenciadas pela AWS
    All     todas (padrão)

EXEMPLO
    aws iam list-policies --scope AWS

Dica: o ARN e o DefaultVersionId que aparecem aqui são o que você usa
no get-policy-version. Use --scope Local pra ver só as SUAS políticas.

Onde você pratica isto (10 atividades)

Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.

Ache a política do lab

Igual ao desafio da AWS: a conta tem uma política gerenciada pelo cliente chamada lab_policy. Liste só as políticas do cliente (customer managed) pra achar o ARN dela.

Só os ARNs

Liste as políticas gerenciadas pela AWS, mas mostre apenas os ARNs (não o JSON inteiro). Use o parâmetro --query.

Saída em texto puro

Liste os nomes das políticas da AWS em formato text (sem as aspas e colchetes do JSON) — ótimo pra usar em scripts.

Filtre pelo nome

Ache o ARN da política AdministratorAccess usando um filtro no --query (em vez de ler a lista inteira na mão).

Arquive a lista

Salve a lista das suas políticas (customer managed) no arquivo politicas.json usando redirecionamento.

Relatório de políticas

Gere um relatório: liste os nomes das políticas gerenciadas pela AWS, em formato text, e salve em politicas.txt.

Suas políticas locais

Liste só as políticas criadas por você (escopo Local).

Liste as políticas locais

Liste as políticas gerenciadas pelo cliente.

Ver as outras 2 atividades

ARNs em texto

Liste as políticas da AWS mostrando só os ARNs, em formato text.

Filtre uma política

Ache o ARN da política AmazonEC2FullAccess com um filtro no --query.

Outros comandos com página própria

Ler a sintaxe explica. Digitar fixa. No CLImb você roda aws iam list-policies num terminal AWS simulado e vê a saída — inclusive a mensagem de erro, quando erra a flag.

Praticar no terminal
Todas as lições · Instalar a AWS CLI · Comandos básicos · Erros comuns · Para escolas · Praticar no terminal · Sobre