AWSのIAMについて調査

IAMって?

認証認可の機能を持つAWSのサービスです。きめ細かく権限を設定することが出来ます。権限を設定する対象は次の3つです。

  1. ユーザー
  2. グループ
  3. ロール

権限の設定内容は様々です。

IAMは権限の設定だけでなくアクセスを分析したり、行動履歴を残しておくことも出来ます。

AWSアカウント(=ルートアカウント)での操作よりも、IAMユーザーを使用しての操作が推奨されます。

AWSアカウントは最初にAWSを利用するときに作成したアカウントです。すべての権限を持っています。したがって、なんでも出来てしまうので危険です。

IAMユーザーでコンソールログイン

IAMユーザーでコンソールにログインするには、次のURLにアクセスします。My_AWS_Account_ID は自分のAWSアカウントのIDに置き換えます。

https://My_AWS_Account_ID.signin.aws.amazon.com/console/

参考

AWS Identity and Access Management (IAM) – AWS

IAM でのセキュリティのベストプラクティス – AWS