AWS IAM Access Advisor
個々のIAMリソース(User/Group/Role/Policy)のアクセス可能なAWSサービスと最終アクセス履歴を取得・表示する
AWS IAM Access Advisorはサービスやリソースの名称ではない
以下のAPIを利用してIAM リソースがアクセス可能なサービスや過去のアクセス履歴を参照する行為や機能そのもの
GenerateServiceLastAccessedDetails
GetServiceLastAccessedDetails
GetServiceLastAccessedDetailsWithEntities
ListPoliciesGrantingServiceAccess
利用ケース
アクセスキーが漏洩したことに気づき、そのアクセスキーによってどのサービスにいつアクセスされたかを追いかける時など