0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

IAM単語まとめ

Posted at

IAM単語まとめ

備忘録として概要をまとめておきます。

  • 責任共有モデル:セキュリティの責任をユーザーとAWSで分担している
    • ユーザーの責任:物理インフラ以外
    • AWSの責任:物理インフラ
  • IAM:アクセス権限管理の仕組み
    • ポリシー:アクセス権限
      • 管理ポリシー:複数のプリンシパルエンティティに紐づけられる
        • AWS管理ポリシー:AWSが作成して管理
        • カスタム管理ポリシー:AWSアカウントで作成して管理
      • インラインポリシー:1つのプリンシパルエンティティに紐づけられる。自分で作成して管理
    • ポリシー
      • ユーザーベース:ユーザーにリソースへのアクセス権限を設定
        • ユーザー、グループ
      • リソースベース:リソースに別のリソースへのアクセス権限を設定
        • ロール
    • プリンシパルエンティティ(ポリシー設定単位)
      • ユーザー
      • グループ
      • ロール
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?