0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

IAMポリシーの種類

Posted at

概要

IAMポリシーの種類を整理する

種類

管理(マネージド)ポリシー

1つのポリシーを複数の対象へアタッチが可能

アタッチ可能な対象

  • IAMユーザー
  • IAMグループ
  • IAMロール

ポリシーの種類

ポリシー 説明 メリット
AWS管理ポリシー AWSによってあらかじめ定義されたポリシー。
ポリシーのバージョンアップもAWSが実施する。
すぐに使い始められる。 - 管理者向け:AdministratorAccess
- 請求管理者向け:Billing
- アプリケーション開発者向け:PowerUserAccess
- 読み込み専用:ReadOnlyAccess
カスタマー管理ポリシー ユーザーが定義するポリシー。
AWS管理ポリシーで付与できない場合に使用する。
適用のタイミングをコントロール可能
- 更新時の即時適用
- タイミングを指定して適用

インラインポリシー

  • 対象ごと個別に作成・付与するポリシー
  • 他の対象とは共有ができない
  • 管理が煩雑になりやすいので推奨はされていない

アタッチ可能な対象

  • IAMユーザー
  • IAMグループ
  • IAMロール
  • リソース
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?