AWS Identity and Access Management (IAM) の概要

AWS Identity and Access Management (IAM) の概要

AWS Identity and Access Management (IAM) を使用すると、AWS のサービスとリソースへのアクセスを安全に管理できます。 IAM を使用して AWS ユーザーとグループを作成および管理し、アクセス許可を使用して AWS リソースへのアクセスを許可または拒否することができます。

IAM は、追加料金なしで AWS アカウントに提供される機能です。ユーザーが使用するその他の AWS サービスに対してのみ料金をお支払いいただきます。

ユースケース

きめ細かなアクセス制御を実装し、企業ディレクトリと統合し、高い権限を持つユーザーには MFA を要求します。

[[229644]]

AWS リソースに対するきめ細かなアクセス制御

IAM を使用すると、ユーザーは AWS サービス API と特定のリソースへのアクセスを制御できます。 IAM を使用して時間などの特定の条件を追加し、ユーザーが AWS にアクセスする方法、ソース IP アドレス、SSL を使用するかどうか、多要素認証デバイスで認証するかどうかを制御することもできます。

[[229645]]

Web ID プロバイダーを通じてモバイル アプリケーションのアクセス制御を管理する

一時的なセキュリティ認証情報をリクエストすることで、モバイルおよびブラウザベースのアプリケーションが AWS リソースに安全にアクセスできるようになります。これにより、設定可能な時間制限内でのみ特定の AWS リソースへのアクセスが許可されます。

[[229646]]

高度な権限を持つユーザー向けの多要素認証

ユーザー名とパスワードの認証情報を強化するセキュリティ機能である AWS MFA を使用して、追加料金なしで AWS 環境を保護します。 MFA では、有効な MFA コードを提供して、ユーザーがハードウェア MFA トークンまたは MFA 対応のモバイル デバイスを実際に所有していることを証明する必要があります。

[[229647]]

企業ディレクトリとの統合

IAM を使用すると、Microsoft Active Directory などの既存の認証システムを使用して、従業員とアプリケーションに AWS マネジメントコンソールと AWS サービス API へのフェデレーションアクセスを許可できます。 SAML 2.0 をサポートする任意の ID 管理ソリューションを使用することも、フェデレーションの例 (AWS コンソール SSO または API フェデレーション) のいずれかを使用することもできます。

関数

IAMはロールと権限の作成に役立ちます

AWS IAM を使用すると、次のことが可能になります。

  • IAM ユーザーとそのアクセス権限の管理 - IAM でユーザーを作成し、個別のセキュリティ認証情報 (アクセスキー、パスワード、多要素認証デバイスとも呼ばれます) を割り当てたり、ユーザーが AWS のサービスやリソースにアクセスするための一時的なセキュリティ認証情報をリクエストしたりできます。権限を管理して、ユーザーが実行できる操作を制御できます。
  • IAM ロールとそのア​​クセス許可の管理 - IAM でロールを作成し、アクセス許可を管理して、ロールを引き受けるエンティティまたは AWS サービスが実行できるアクションを制御できます。どのエンティティが役割を引き受けるかを定義することもできます。さらに、サービスにリンクされたロールを使用して、ユーザーに代わって AWS リソースを作成および管理するさまざまな AWS サービスにアクセス許可を委任することもできます。
  • フェデレーションユーザーとその権限の管理 - フェデレーションを有効にすると、社内の既存の ID (ユーザー、グループ、ロール) が AWS マネジメントコンソールにアクセスし、AWS API を呼び出し、ID ごとに IAM ユーザーを作成しなくてもリソースにアクセスできるようになります。 SAML 2.0 をサポートする任意の ID 管理ソリューションを使用するか、フェデレーションの例 (AWS コンソール SSO または API フェデレーション) のいずれかを使用します。

<<:  AWS Batch の紹介

>>:  AWS Lambda の紹介

推薦する

Weiboマーケティングのテクニックは何ですか?

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスまず、Weibo につい...

ロシアのホスティングプロバイダー oshq.ru: VPS+サーバー、14 のコンピュータルーム、PayPal

ロシアのホスティング プロバイダー oshq.ru は 2007 年から運営されており、PayPal...

Kubernetes にクラウドネイティブ マイクロサービス ゲートウェイ APISIX を迅速にデプロイする方法

1. 一般的なゲートウェイの比較C言語で開発されたモジュール式リバースプロキシソフトウェアNginx...

インターネットビッグディール時代の幻想:その後の統合が問題となる

昨年からテクノロジー企業間の合併や買収投資が増加しており、合併や買収の対象も中小企業から大企業へと移...

実践スキル: 分散システムを体系的に学ぶにはどうすればよいでしょうか?

分散システムについて学ぶ前に、最初に解決する必要がある質問は、「分散システムはどのような問題を解決す...

nodeserv-new hen、$13/年/512MB メモリ/100GB ハード ドライブ/1TB トラフィック

nodeserv.com は 2009 年に設立され、独自の IP (AS19757) を持っていま...

VeryCD はすべての共有リソースリンクを削除し、eMule は変革の過程にある可能性があります

最近、多くのネットユーザーが、いつも利用しているダウンロード Web サイト VeryCD のすべて...

企業向けインターネットマーケティング手法の選び方

今はインターネットの時代です。特に1980年代、1990年代生まれの人たちを中心に、多くの人がインタ...

分散ロックについて語る - Redis と Redisson のやり方

[[424485]] 1. 分散ロックとは何ですか?分散ロックは、次のように読みます。最初に「分散」...

交通パラドックス:Taobao は「ブロック」されているか?もしかしたら一度も開けられなかったのかもしれない。

文/Zicaiはじめに: 変わりゆく時代を背景に、誰もが偽りの優しさの仮面を脱ぎ捨てた。タオバオは「...

ウェブサイトの利益はウェブサイトの取引を中心にすべきである

インターネットが富を生み出す奇跡は、数え切れないほどの人々をウェブマスターの仲間入りに駆り立てました...

SEOとPPCのキーワード選択の違いを説明する

多くの場合、クライアントのキーワード調査プロジェクトを完了すると、私が含めなかった関連キーワードにつ...

catalysthost-7 ブレード/1g メモリ/KVM/3 コア/60g ハードディスク/3T トラフィック/G ポート

Catalysthost のプロモーションは、年に 1 回しか行われないブラック フライデーなので、...

Sina Weibo 会員システムと収益性

どうやら、Weibo をチェックすることは、大きなサークル、大きな社会に参加するのと同じようなライフ...