Python 密码/访问密钥过期时通知IAM用户

Python 密码/访问密钥过期时通知IAM用户,python,amazon-web-services,passwords,amazon-iam,Python,Amazon Web Services,Passwords,Amazon Iam,抱歉可能是一个简单的问题,但无法找到解决方案。我正试图找到一种解决方案,在所有AWS IAM用户的密码和访问密钥过期时通知他们。有没有办法通过控制台或使用一些python脚本来实现这一点 IAM用户应至少在其IAM密码和访问密钥过期一周前收到邮件 感谢阅读。编写一个按常规计划运行的脚本(例如,您可以使用计划的Lambda执行此操作) 打电话查看IAM密码将过期多长时间,打电话查看访问密钥是何时创建的(从而计算何时需要轮换) 注意:当IAM用户在密码过期15天内时,AWS管理控制台会发出警告。对于

抱歉可能是一个简单的问题,但无法找到解决方案。我正试图找到一种解决方案,在所有AWS IAM用户的密码和访问密钥过期时通知他们。有没有办法通过控制台或使用一些python脚本来实现这一点

IAM用户应至少在其IAM密码和访问密钥过期一周前收到邮件


感谢阅读。

编写一个按常规计划运行的脚本(例如,您可以使用计划的Lambda执行此操作)

打电话查看IAM密码将过期多长时间,打电话查看访问密钥是何时创建的(从而计算何时需要轮换)


注意:当IAM用户在密码过期15天内时,AWS管理控制台会发出警告。

对于密码,您可以使用API调用。在那里,您将找到下一个密码:

当帐户的密码策略要求密码轮换时,此字段以ISO 8601日期-时间格式包含要求用户设置新密码的日期和时间。AWS帐户(根)的值始终不受支持

使用这些信息,您可以编写一个脚本来发送这些电子邮件(假设您已在IAM中为您的用户标记了他们的电子邮件地址)

它在
boto3
中提供:


请注意,访问密钥不会过期。

很抱歉,无法登录。。能否请您对此提供更多指导..获取凭证报告()仅获取csv格式的报告。。我想向密码将在一周内过期的IAM用户发送通知/邮件。