0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

Shu_SatoshiAdvent Calendar 2022

Day 3

AWSハンズオン_3_IAMの3_ユーザにアクセス権限の境界設定

Last updated at Posted at 2022-11-13

AWSの初心者のさとしです
ハンズオンで勉強メモとして投稿いたします。
ご覧になったみんなさんにお役に立てればうれしいです
※:間違うところがあれば、ご指摘していただければ幸いです
#本文
アクセス権限の境界設定はIAMユーザに対して権限境界(Permissions boundary)を設定して、付与可能な権限範囲をあらかじめ制限できる。

事前にアクセス範囲を決めて、仮にユーザに誤ったポリシーを付与した場合は、このアクセス権限の範囲の権限でなければ、誤った付与したポリシーが効きしないというふうに認識しました。

それでは検証します
例えば、下記のユーザが開発のポリシー(ec2,rds...)を付与されていて、
IAM権限が明らかに付与されていなかったです

image.png

では、アクセス権限の境界(開発ユーザだけ)の設定を行う
image.png
image.png

そしたら、IAMのフルアクセス権限を付与します

image.png

image.png

アクセス権限を付与しました
image.png

そしたら、このユーザを使って、アクセスしたら、
下図のように、IAMのフルアクセス権限があっても
アクセス権限の境界が制限されますので、アクセスできません
image.png

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?