概要
IAMポリシーの種類を整理する
種類
管理(マネージド)ポリシー
1つのポリシーを複数の対象へアタッチが可能
アタッチ可能な対象
- IAMユーザー
- IAMグループ
- IAMロール
ポリシーの種類
ポリシー | 説明 | メリット | 例 |
---|---|---|---|
AWS管理ポリシー | AWSによってあらかじめ定義されたポリシー。 ポリシーのバージョンアップもAWSが実施する。 |
すぐに使い始められる。 | - 管理者向け:AdministratorAccess - 請求管理者向け: Billing - アプリケーション開発者向け: PowerUserAccess - 読み込み専用: ReadOnlyAccess
|
カスタマー管理ポリシー | ユーザーが定義するポリシー。 AWS管理ポリシーで付与できない場合に使用する。 |
適用のタイミングをコントロール可能 - 更新時の即時適用 - タイミングを指定して適用 |
インラインポリシー
- 対象ごと個別に作成・付与するポリシー
- 他の対象とは共有ができない
- 管理が煩雑になりやすいので推奨はされていない
アタッチ可能な対象
- IAMユーザー
- IAMグループ
- IAMロール
- リソース