イントロ
IAM認可と最小権限の設計
権限は広く渡さず、必要な分だけ渡す
IAM設計は、AWS内で誰が何をできるかを決める土台です。SAAでは、便利さよりも最小権限と一時的な権限委任を優先して考えます。
上下にスクロールするかキーボードの上下キーを使うと、次の学習カードへ進めます。
権限は広く渡さず、必要な分だけ渡す
IAM設計は、AWS内で誰が何をできるかを決める土台です。SAAでは、便利さよりも最小権限と一時的な権限委任を優先して考えます。
主体を決める
操作を絞る
対象を絞る
一時権限を使う
問題文では、誰が、どのリソースに、どの操作をできるかを分ける。
人とサービスを分ける
操作は必要分に絞る
ロールは一時的に委任する
最小権限に最も近い設計はどれですか。
IAMは操作権限を決める
最小権限は必要分だけ許可する
ロールは一時的な委任に使う
主体・操作・対象で読む