AWS Identity and Access Management (IAM) の概要

AWS Identity and Access Management (IAM) の概要

AWS Identity and Access Management (IAM) を使用すると、AWS のサービスとリソースへのアクセスを安全に管理できます。 IAM を使用して AWS ユーザーとグループを作成および管理し、アクセス許可を使用して AWS リソースへのアクセスを許可または拒否することができます。

IAM は、追加料金なしで AWS アカウントに提供される機能です。ユーザーが使用するその他の AWS サービスに対してのみ料金をお支払いいただきます。

ユースケース

きめ細かなアクセス制御を実装し、企業ディレクトリと統合し、高い権限を持つユーザーには MFA を要求します。

[[229644]]

AWS リソースに対するきめ細かなアクセス制御

IAM を使用すると、ユーザーは AWS サービス API と特定のリソースへのアクセスを制御できます。 IAM を使用して時間などの特定の条件を追加し、ユーザーが AWS にアクセスする方法、ソース IP アドレス、SSL を使用するかどうか、多要素認証デバイスで認証するかどうかを制御することもできます。

[[229645]]

Web ID プロバイダーを通じてモバイル アプリケーションのアクセス制御を管理する

一時的なセキュリティ認証情報をリクエストすることで、モバイルおよびブラウザベースのアプリケーションが AWS リソースに安全にアクセスできるようになります。これにより、設定可能な時間制限内でのみ特定の AWS リソースへのアクセスが許可されます。

[[229646]]

高度な権限を持つユーザー向けの多要素認証

ユーザー名とパスワードの認証情報を強化するセキュリティ機能である AWS MFA を使用して、追加料金なしで AWS 環境を保護します。 MFA では、有効な MFA コードを提供して、ユーザーがハードウェア MFA トークンまたは MFA 対応のモバイル デバイスを実際に所有していることを証明する必要があります。

[[229647]]

企業ディレクトリとの統合

IAM を使用すると、Microsoft Active Directory などの既存の認証システムを使用して、従業員とアプリケーションに AWS マネジメントコンソールと AWS サービス API へのフェデレーションアクセスを許可できます。 SAML 2.0 をサポートする任意の ID 管理ソリューションを使用することも、フェデレーションの例 (AWS コンソール SSO または API フェデレーション) のいずれかを使用することもできます。

関数

IAMはロールと権限の作成に役立ちます

AWS IAM を使用すると、次のことが可能になります。

  • IAM ユーザーとそのアクセス権限の管理 - IAM でユーザーを作成し、個別のセキュリティ認証情報 (アクセスキー、パスワード、多要素認証デバイスとも呼ばれます) を割り当てたり、ユーザーが AWS のサービスやリソースにアクセスするための一時的なセキュリティ認証情報をリクエストしたりできます。権限を管理して、ユーザーが実行できる操作を制御できます。
  • IAM ロールとそのア​​クセス許可の管理 - IAM でロールを作成し、アクセス許可を管理して、ロールを引き受けるエンティティまたは AWS サービスが実行できるアクションを制御できます。どのエンティティが役割を引き受けるかを定義することもできます。さらに、サービスにリンクされたロールを使用して、ユーザーに代わって AWS リソースを作成および管理するさまざまな AWS サービスにアクセス許可を委任することもできます。
  • フェデレーションユーザーとその権限の管理 - フェデレーションを有効にすると、社内の既存の ID (ユーザー、グループ、ロール) が AWS マネジメントコンソールにアクセスし、AWS API を呼び出し、ID ごとに IAM ユーザーを作成しなくてもリソースにアクセスできるようになります。 SAML 2.0 をサポートする任意の ID 管理ソリューションを使用するか、フェデレーションの例 (AWS コンソール SSO または API フェデレーション) のいずれかを使用します。

<<:  AWS Batch の紹介

>>:  AWS Lambda の紹介

推薦する

#ニュース# hostdoc はまもなくシャットダウンします。できるだけ早くデータをバックアップしてください。

3 月に閉鎖されるという hostdoc からのメッセージを受け取ったかどうかはわかりません。公式説...

desivps が losangelesvps.com を買収

創業から3年未満のアメリカのVPS販売業者losangelesvps.comが、www.desivp...

Baidu が再び更新: ブラック ジューンに別れを告げ、ブラック フライデーを歓迎

朝、パソコンの電源を入れ、いつものように手元のウェブサイトのSEO情報を確認しました。すると、Bai...

ハイパーリンクのないURLが最適化に効果的かどうかを2つの側面から分析する

ハイパーリンクのないURLが最適化に効果的かどうかを2つの側面から分析するSEO担当者は、説明的なテ...

#BlackFriday# siteground: 74% オフ、100% Google Cloud で実行、月額 1.99 ドルから

Siteground (2004 年設立、従業員 500 名以上) は、毎年恒例のブラックフライデー...

パートタイムWeChatモーメンツマーケティング、月間売上3万超えの実践ノート

文/チャイ氏序文:私はWeChat Momentsで押し鴨を販売して約40日になります。私はWeCh...

ウェブサイト最適化の詳細処理プロセス1:ウェブサイトコード

ウェブサイトの最適化の過程で、多くのウェブマスターは盲目的に外部リンクの構築とランキングを追求し、ほ...

greencloudvps-10g ポート VPS/Windows/5.95 USD

greencloudvps、どの VPS でも 50% オフ、割引コード: 32YWXPKGT9。購...

SEOキャンペーンで最終的な勝利を収めるには、「4ステップ」戦略を使用します

SEO を行うのは、火薬の煙のない戦いに似ています。勝者は王様になり、敗者は盗賊になります。勝者は百...

seovipトレーニングの第3フェーズを通じて、ウェブサイトの運用とメンテナンスの最適化に関する3つの新しい洞察

この記事を書いているのは、メーデー前の最後の勤務日になるはずです。まずは、一生懸命働いているウェブマ...

IDC:中国のAIパブリッククラウドサービス市場規模は2020年に24.1億元に到達

[[407003]] IDCが発表した「中国AIパブリッククラウドサービス市場調査レポート-2020...

オンページ SEO チェックリスト

1. URLウェブリンクWeb ページのリンクが SEO フレンドリーかどうかを確認します。SEO ...

機密情報レンタカーチャンネルキー選択分析事例

ウェブサイトのキーワード選択が正しいかどうかは、ウェブサイトの運用プロセスにおいて非常に重要なタスク...

iClick の Xue Yongkang: オンライン マーケティングにとって Cookie は何を意味しますか?

薛永康(iClick CEO兼共同創設者)クッキーの概念について説明する前に、現在のオンライン マー...