2026年9月28日

2026年9月28日

AWS IAMでアクセス権限を管理する方法

はじめに

AWS IAM(Identity and Access Management)は、Amazon Web Services(AWS)上でユーザーとロールの管理、アクセス権限の設定を行うための重要なサービスです。適切なIAMポリシーを使用することで、セキュリティを強化し、無駄なアクセスを防ぎながらも必要な機能へのアクセスを確保できます。

症状・背景

このテーマが必要になる主な場面は以下の通りです:

  • 様々なチーム間での资源共享とアクセス管理
  • セキュリティポリシーや基準の適用
  • 複数ユーザーに対して異なるアクセスレベルを設定
  • 安全なIAMユーザーアカウントの作成と管理

手順・設定方法

ステップ1: IAMユーザーアカウントの作成

# 新しいIAMユーザーを作成します。
aws iam create-user --user-name MyNewUser

# ユーザーにアクセスキーを生成します。
aws iam create-access-key --user-name MyNewUser

ステップ2: IAMポリシーの作成とアタッチ

# JSON形式でポリシーを作成します。以下はS3への基本的なアクセス許可例です。
cat <<EOF > s3-policy.json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject"],
      "Resource": "arn:aws:s3:::my-bucket-name/*"
    }
  ]
}
EOF

# ポリシーをIAMロールにアタッチします。
aws iam create-policy --policy-document file://s3-policy.json

ステップ3: IAMポリシーの組み合わせと適用

# 複数のIAMポリシーや権限を設定し、ユーザーに対して適用します。
aws iam attach-user-policy --user-name MyNewUser --policy-arn arn:aws:iam::123456789012:policy/MyS3Policy

ステップ4: 実践/トラブルシュート/監視

# ユーザーのアクセス権限を確認します。
aws iam list-attached-user-policies --user-name MyNewUser

お気軽にご相談ください

お見積りへ お問い合わせへ
▲