0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

【個人用】AWS Solution Architect Associate 自分用ノート(IAM編)(随時更新)

Last updated at Posted at 2024-12-29

IAMで使用するポリシー

IAMで使用するポリシーには、以下の2種類がある

IDペースのポリシー(IAMポリシー)

IAMユーザー、IAMグループ、IAMロールにアタッチするポリシー

1つのポリシーを複数の対象にアタッチできる管理ポリシーと、複数の対象にアタッチできないインラインポリシーがある

・管理ポリシー

AWSによってあらかじめ定義されたAWS管理ポリシーと、ユーザーが定義するカスタマー管理ポリシーに分かれている

・インラインポリシー

ユーザーが対象ごとに作成、付与するポリシー

リソースベースのポリシー

AWSリソースにアタッチするポリシー

ARNの表記について

ARN(Amazon Resource Name)の表記は…

arn:aws:[AWSサービス名]:[リージョン]:[アカウントID]:[リソース名]

サービスコントロールポリシー

組織に属しているOU(Organization Unit)またはAWSアカウントに対して、AWSサービスへのアクセス制限や利用可能なリソースを制限できる機能

ちなみに、OUとは組織内のアカウントをグループ化して、共通の設定やポリシーを適用できるようにするもの。

インスタンスプロファイル

IAMロールを格納するための入れ物
EC2インスタンスは、起動時にこれを読み込んで、設定されたIAMロールの権限で動作する

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?