2026年9月28日
2026年9月28日
AWS IAMでアクセス権限を管理する方法
はじめに
AWS IAM(Identity and Access Management)は、Amazon Web Services(AWS)上でユーザーとロールの管理、アクセス権限の設定を行うための重要なサービスです。適切なIAMポリシーを使用することで、セキュリティを強化し、無駄なアクセスを防ぎながらも必要な機能へのアクセスを確保できます。
症状・背景
このテーマが必要になる主な場面は以下の通りです:
- 様々なチーム間での资源共享とアクセス管理
- セキュリティポリシーや基準の適用
- 複数ユーザーに対して異なるアクセスレベルを設定
- 安全なIAMユーザーアカウントの作成と管理
手順・設定方法
ステップ1: IAMユーザーアカウントの作成
# 新しいIAMユーザーを作成します。
aws iam create-user --user-name MyNewUser
# ユーザーにアクセスキーを生成します。
aws iam create-access-key --user-name MyNewUser
ステップ2: IAMポリシーの作成とアタッチ
# JSON形式でポリシーを作成します。以下はS3への基本的なアクセス許可例です。
cat <<EOF > s3-policy.json
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject"],
"Resource": "arn:aws:s3:::my-bucket-name/*"
}
]
}
EOF
# ポリシーをIAMロールにアタッチします。
aws iam create-policy --policy-document file://s3-policy.json
ステップ3: IAMポリシーの組み合わせと適用
# 複数のIAMポリシーや権限を設定し、ユーザーに対して適用します。
aws iam attach-user-policy --user-name MyNewUser --policy-arn arn:aws:iam::123456789012:policy/MyS3Policy
ステップ4: 実践/トラブルシュート/監視
# ユーザーのアクセス権限を確認します。
aws iam list-attached-user-policies --user-name MyNewUser