LoginSignup
5
3

More than 3 years have passed since last update.

IAM Access Analyzer とは

Posted at

勉強前イメージ

IAMのアクセスした分析見れる的な?

調査

IAM Access Analyzer とは

リソースのポリシーを確認して、意図せぬ公開設定などがされていないか
検出し、可視化する機能になります。

対応しているリソース

  • s3
  • IAMロール
  • KMSキー
  • lambda関数・レイヤー
  • SQSキュー
  • Secrets Managerシークレット

※2021/03/29時点
詳細は AWS Identity and Access Management のユーザガイド をご確認ください

設定方法

  • マネジメントコンソールから確認

IAM > アクセスレポート > Access Analyzer から設定することが出来ます

2021-03-29 IAM Management Console - Google Chrome 2021-03-29 15.44.10.png

  • 設定内容

以下が設定内容になります。
名前だけ指定するだけでアナライザーを作成できます。

2021-03-29 IAM Management Console - Google Chrome 2021-03-29 15.57.48.png

費用

IAM Access Analyzer の利用費用は、追加料金無しに使用できるので
設定し、確認するのが良いかと思います。

注意点

  • サポートされているリソースが限定される

すべてのリソースがサポートされているわけではないので、
これを有効にするだけで大丈夫、とはならないです

  • リージョン単位の設定

複数リージョン利用する際は、リージョンごとに設定を有効にする必要があります。

勉強後イメージ

なんかAWS config とか似たようなことしてなかったっけ・・?
また今度気が向いたら勉強します。
とりあえずそんな機能があるってことを知った。

参考

5
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
5
3