IAMって?
認証認可の機能を持つAWSのサービスです。きめ細かく権限を設定することが出来ます。権限を設定する対象は次の3つです。
- ユーザー
- グループ
- ロール
権限の設定内容は様々です。
IAMは権限の設定だけでなくアクセスを分析したり、行動履歴を残しておくことも出来ます。
AWSアカウント(=ルートアカウント)での操作よりも、IAMユーザーを使用しての操作が推奨されます。
AWSアカウントは最初にAWSを利用するときに作成したアカウントです。すべての権限を持っています。したがって、なんでも出来てしまうので危険です。
IAMユーザーでコンソールログイン
IAMユーザーでコンソールにログインするには、次のURLにアクセスします。My_AWS_Account_ID は自分のAWSアカウントのIDに置き換えます。
https://My_AWS_Account_ID.signin.aws.amazon.com/console/