イントロ
IAMと最小権限
誰に、何を、どこまで許可するか
IAMはAWSリソースへのアクセスを制御する入口です。大切なのは、ログインできることと、操作を許可されることを分けて考えることです。
上下にスクロールするかキーボードの上下キーを使うと、次の学習カードへ進めます。
誰に、何を、どこまで許可するか
IAMはAWSリソースへのアクセスを制御する入口です。大切なのは、ログインできることと、操作を許可されることを分けて考えることです。
主体を確認する: ユーザーやロール
ポリシーを読む: 許可・拒否を確認
対象を見る: S3やEC2などのリソース
操作を決める: 読む、作る、削除する
問題文では、誰が、どのリソースに、何の操作をできるかの3点で読む。 よくある誤解: ログインできる人は、すべてのAWS操作ができると思う。
IAMの役割
認証との違い
用途で選ぶ
最小権限の考え方として最も適切なのはどれですか。
IAMはアクセス管理の中心
認証と認可を分ける
最小権限は必要な操作だけ許す
ユーザー、ロール、ポリシーの関係を見る