【あいあむ】
IAM(アイデンティティとアクセス管理) とは?
💡 クラウドの「入館証と権限カード」を管理する門番
📌 このページのポイント
IAMって要するにパスワード管理のこと?
ユーザーとロールって何が違うの?
「最小権限の原則」ってよく聞くけど、実際にはどうやるの?
最初は必要な権限だけを付けて、足りなかったら追加する。AWSにはIAM Access Analyzerという機能があって、実際に使われた権限のログから「この権限は不要です」と教えてくれるんだよ。
IAMポリシーって書くの難しそうだけど、間違えたらどうなるの?
📖 おまけ:英語の意味
「Identity and Access Management」 = IDとアクセスの管理
💬 Identity(身元)を確認して、Access(アクセス)をManagement(管理)する。「私は誰か(I AM)」と読めるのは偶然ではないかも