エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
こんにちは、アノテーション テクニカルサポートの mochizuki です。 突然ですが、皆さんが IAM ロール... こんにちは、アノテーション テクニカルサポートの mochizuki です。 突然ですが、皆さんが IAM ロールの運用を考える中で、以下のケースを考えたことはないでしょうか。 複数の IAM ユーザーを同一の IAM ロールへ AssumeRole させたいけど、IAM ユーザーごとに許可する権限は変更したい イメージとしては以下の通りです。 結論としては実現可能なのですが、注意点も存在することを踏まえつつ、IAM ロールへアタッチするポリシーの設定内容などを紹介したいと思います。 前提 基本的には IAM のベストプラクティス[1] を参考にして、使用用途や役割ごとに IAM ロールを分けることが好ましいです。 同一の IAM ロール内で使用用途や役割ごとの権限付与を制御する場合、意図しないアクセス許可・拒否へとつながる確率が IAM ロールを分けている場合より高くなります。 そのため