首页 > 解决方案 > 如何删除 AWS CLI 中未使用的 ACM 证书?

问题描述

我想使用 AWS CLI 自动删除未使用的证书。ACM 证书确实有一个名为“正在使用”的标志,我想访问它。

我找到了删除某个证书的方法。这需要证书的名称。

我尝试通过此列表功能获取名称,但这只能访问证书的状态,而不是“正在使用? ”-标志。

我怎样才能做到这一点?

标签: amazon-web-servicescommand-line-interface

解决方案


您可以使用 list-certificates 收集所有证书的列表。

这将为您提供一个可以迭代并收集证书 arn 的对象。您可以将每个 arn 传递给describe-certificates,它应该返回一个包含 field 的对象InUseBy,如果它没有被使用,它是一个空列表。

如果为空,则可以删除。


推荐阅读