【あいあむ】
IAM(アイデンティティとアクセス管理) とは?
最終更新:
💡 クラウドの「入館証と権限カード」を管理する門番
「誰が」「何に」「どんな操作を」できるかを管理する仕組み。クラウドのリソースに対するアクセス権限を細かく制御できる。
📌 このページのポイント
IAMって要するにパスワード管理のこと?
ユーザーとロールって何が違うの?
AWSのIAMユーザーは人やアプリを表すIDで、ロールは信頼された主体が引き受けて一時的な認証情報を得る仕組みだよ。例えばEC2用ロールに必要なS3権限を設定すれば、アプリに長期アクセスキーを埋め込む必要を減らせるんだ。
「最小権限の原則」ってよく聞くけど、実際にはどうやるの?
IAMポリシーって書くの難しそうだけど、間違えたらどうなるの?
AWSでは許可範囲を広げすぎると、意図しない操作を認めてしまうよ。適用される明示的なDenyはAllowより優先され、文の並び順を変えても覆せない。操作・リソース・条件と他のポリシーも含めて評価しよう。
もっと詳しく知りたい人へ
シミュレーターでAllowなら本番でも通る?
必ず同じ結果になるとは限りません。入力した条件や対応するポリシーの範囲が実環境と異なる場合があります。シミュレーションに加え、実環境で許可したい操作と拒否したい操作を確認します。
まとめ:ざっくりこれだけ覚えればOK!
「IAM」って出てきたら「誰が何にどんな操作をできるかの管理」と思えればだいたいOK!
📖 おまけ:英語の意味
「Identity and Access Management」 = IDとアクセスの管理
💬 Identity(身元)とAccess(アクセス)をManagement(管理)する、という言葉の組み合わせだよ