AWS Identity and Access Management (IAM) の概要

AWS Identity and Access Management (IAM) の概要

AWS Identity and Access Management (IAM) を使用すると、AWS のサービスとリソースへのアクセスを安全に管理できます。 IAM を使用して AWS ユーザーとグループを作成および管理し、アクセス許可を使用して AWS リソースへのアクセスを許可または拒否することができます。

IAM は、追加料金なしで AWS アカウントに提供される機能です。ユーザーが使用するその他の AWS サービスに対してのみ料金をお支払いいただきます。

ユースケース

きめ細かなアクセス制御を実装し、企業ディレクトリと統合し、高い権限を持つユーザーには MFA を要求します。

[[229644]]

AWS リソースに対するきめ細かなアクセス制御

IAM を使用すると、ユーザーは AWS サービス API と特定のリソースへのアクセスを制御できます。 IAM を使用して時間などの特定の条件を追加し、ユーザーが AWS にアクセスする方法、ソース IP アドレス、SSL を使用するかどうか、多要素認証デバイスで認証するかどうかを制御することもできます。

[[229645]]

Web ID プロバイダーを通じてモバイル アプリケーションのアクセス制御を管理する

一時的なセキュリティ認証情報をリクエストすることで、モバイルおよびブラウザベースのアプリケーションが AWS リソースに安全にアクセスできるようになります。これにより、設定可能な時間制限内でのみ特定の AWS リソースへのアクセスが許可されます。

[[229646]]

高度な権限を持つユーザー向けの多要素認証

ユーザー名とパスワードの認証情報を強化するセキュリティ機能である AWS MFA を使用して、追加料金なしで AWS 環境を保護します。 MFA では、有効な MFA コードを提供して、ユーザーがハードウェア MFA トークンまたは MFA 対応のモバイル デバイスを実際に所有していることを証明する必要があります。

[[229647]]

企業ディレクトリとの統合

IAM を使用すると、Microsoft Active Directory などの既存の認証システムを使用して、従業員とアプリケーションに AWS マネジメントコンソールと AWS サービス API へのフェデレーションアクセスを許可できます。 SAML 2.0 をサポートする任意の ID 管理ソリューションを使用することも、フェデレーションの例 (AWS コンソール SSO または API フェデレーション) のいずれかを使用することもできます。

関数

IAMはロールと権限の作成に役立ちます

AWS IAM を使用すると、次のことが可能になります。

  • IAM ユーザーとそのアクセス権限の管理 - IAM でユーザーを作成し、個別のセキュリティ認証情報 (アクセスキー、パスワード、多要素認証デバイスとも呼ばれます) を割り当てたり、ユーザーが AWS のサービスやリソースにアクセスするための一時的なセキュリティ認証情報をリクエストしたりできます。権限を管理して、ユーザーが実行できる操作を制御できます。
  • IAM ロールとそのア​​クセス許可の管理 - IAM でロールを作成し、アクセス許可を管理して、ロールを引き受けるエンティティまたは AWS サービスが実行できるアクションを制御できます。どのエンティティが役割を引き受けるかを定義することもできます。さらに、サービスにリンクされたロールを使用して、ユーザーに代わって AWS リソースを作成および管理するさまざまな AWS サービスにアクセス許可を委任することもできます。
  • フェデレーションユーザーとその権限の管理 - フェデレーションを有効にすると、社内の既存の ID (ユーザー、グループ、ロール) が AWS マネジメントコンソールにアクセスし、AWS API を呼び出し、ID ごとに IAM ユーザーを作成しなくてもリソースにアクセスできるようになります。 SAML 2.0 をサポートする任意の ID 管理ソリューションを使用するか、フェデレーションの例 (AWS コンソール SSO または API フェデレーション) のいずれかを使用します。

<<:  AWS Batch の紹介

>>:  AWS Lambda の紹介

推薦する

qsh.eu の新規登録またはドメイン名の移管には、1 年間の Windows 2008 ホスティングが無料で提供されます。

実は、qsh.eu は昔から皆さんに親しまれています。EU ドメイン名を配布する活動を行っていた頃は...

クラウド コンピューティングとモノのインターネットの関係について簡単に説明しましょう。課題は何ですか?

クラウドコンピューティングとモノのインターネットの関係モノのインターネットとクラウド コンピューティ...

Baidu の新しいアルゴリズムに従って企業のウェブサイトの最適化方法を改善する

インターネットの目覚ましい発展に伴い、Baiduのアルゴリズムはますます頻繁に更新され、企業のウェブ...

uuuvpsはどうですか?日本ソフトバンク回線のVPSの簡単なレビュー

uuuvps は日本の VPS サービスを提供しています。公式発表によると、日本のソフトバンクに接続...

独立したブログコメントプロモーションの長所と短所についての簡単な議論

何千もの独立したブログがあり、そのトレンドは止められません。独立したドメイン名を登録し、十分な仮想ス...

racknerd: 年間 9 ドルから利用できる安価な VPS、768M メモリ/1 コア/12g SSD/2T トラフィック、米国\オランダのデータ センター

Racknerd の新しい格安 VPS プロモーションが今月から始まりました。年間支払いがわずか 9...

12306 の海賊版は 3,000 万人を騙してダウンロードさせました。利益率の高いこれらの模倣アプリは、さまざまな方法でどのように収益を上げていたのでしょうか。

春節の旅行ラッシュが近づくにつれ、私は興奮を抑えきれず、チケットを求めて群がる群衆に加わる準備をして...

cmivps: 香港サーバー、無制限のトラフィック、超高構成、複数の IPv4、月額 169 ドルから、CN2+PCCW 回線

cmivps は香港データセンターに独立したサーバーを追加しました。これらの香港サーバーは、2*e5...

Aoyou Host: 20% オフ、(3 つのネットワーク) US cn2 gia vps、200M 帯域幅、54 元/月、2G メモリ/1 コア/30g SSD/500g トラフィック

10年以上運営され、優れた評判を持つ「Aoyou Host」は、今月、米国ロサンゼルスのマルチコムデ...

Ecvps-512m xen/20g ハードディスク/月間トラフィック 2T/sanjose-take2hosting/7.16 USD

ecvps では、生涯 20% オフのプロモーションを実施しています。生涯 20% オフの割引コード...

APEC中小企業デジタル経済発展会議と2019年中国(四川)中小企業クラウドサービス会議が盛大に開催

12月16日、APEC中小企業デジタル経済発展会議と2019年中国(四川)中小企業クラウドサービス会...

数百のホテルがQunar Taobaoをブロックし、Ctripが舞台裏で操作していると非難

数百の中高級ホテルがQunarとTaobaoの注文をブロック。戦争はCtripにまで広がっている。ホ...

プロフェッショナルネットワークプロモーターが持つべきいくつかの専門スキル

インターネットプロモーションは、今日企業が行わなければならない仕事の一つです。インターネット時代にお...

#CheapVPS# 最適化されたVPS: 安く販売し、VPS価格の下限に挑戦

最適化された VPS の 25% オフ割引コードはここにあります: 最適化された VPS の秋のプロ...

道威道:動画サイトの著作権調査:中小規模の動画サイトが抑制される

著作権戦争(TechWeb の写真)動画サイトでの人気テレビ番組の再生状況調査(TechWebチャー...