エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
今回の課題 IAM>ロール>信頼関係の信頼関係タブの信頼されたエンティティのポリシーが、どういった権限... 今回の課題 IAM>ロール>信頼関係の信頼関係タブの信頼されたエンティティのポリシーが、どういった権限を許可しているのか理解してみる。 今回は以下の画像の、 AWSServiceRoleForRDSロールの信頼されたエンティティを見てみる。 信頼されたエンティティのポリシーは、以下のように記述されている。 { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "rds.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } 結論 信頼されたエンティティに記載されているポリシーでは、以下の設定が行われていることがわかった。 sts:AssumeRoleというアクションを使用して、 AWSServiceFoleForRDSロー