Enviar búsqueda
Cargar
素晴らしきIAMポリシービジュアルエディタの世界
•
Descargar como PPTX, PDF
•
2 recomendaciones
•
2,535 vistas
真乙 九龍
Seguir
複雑なIAMも簡単に作成できる IAMビジュアルエディタのご紹介です。
Leer menos
Leer más
Tecnología
Denunciar
Compartir
Denunciar
Compartir
1 de 28
Descargar ahora
Recomendados
Blog=pelican+bit bucket+docker
Blog=pelican+bit bucket+docker
Nobuaki Aoki
Azure Appservice WebAppsでWordPressサイトを構築すると運用が劇的にラクになる話
Azure Appservice WebAppsでWordPressサイトを構築すると運用が劇的にラクになる話
典子 松本
インフラ知識ゼロのWebデザイナーがAzureWebSitesを使ってみた話
インフラ知識ゼロのWebデザイナーがAzureWebSitesを使ってみた話
典子 松本
WordPress アカンパターン
WordPress アカンパターン
Kazue Igarashi
2016 09-03 jazug
2016 09-03 jazug
Miho Kurosawa
サービスが増えた今こそ気にしたいアクセス管理
サービスが増えた今こそ気にしたいアクセス管理
Yosuke Kusumi
サーバレス構成の運用・監視と自社製Data○ogもどきの話 公開用
サーバレス構成の運用・監視と自社製Data○ogもどきの話 公開用
Takashi Kozu
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Takuro Sasaki
Recomendados
Blog=pelican+bit bucket+docker
Blog=pelican+bit bucket+docker
Nobuaki Aoki
Azure Appservice WebAppsでWordPressサイトを構築すると運用が劇的にラクになる話
Azure Appservice WebAppsでWordPressサイトを構築すると運用が劇的にラクになる話
典子 松本
インフラ知識ゼロのWebデザイナーがAzureWebSitesを使ってみた話
インフラ知識ゼロのWebデザイナーがAzureWebSitesを使ってみた話
典子 松本
WordPress アカンパターン
WordPress アカンパターン
Kazue Igarashi
2016 09-03 jazug
2016 09-03 jazug
Miho Kurosawa
サービスが増えた今こそ気にしたいアクセス管理
サービスが増えた今こそ気にしたいアクセス管理
Yosuke Kusumi
サーバレス構成の運用・監視と自社製Data○ogもどきの話 公開用
サーバレス構成の運用・監視と自社製Data○ogもどきの話 公開用
Takashi Kozu
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Takuro Sasaki
JAWSUG architecture-crowler
JAWSUG architecture-crowler
Takuro Sasaki
VYATTA USERS MEETING Spring 2014 - JAZUG
VYATTA USERS MEETING Spring 2014 - JAZUG
Keiji Kamebuchi
HerokuでRailsアプリ運用の パフォーマンス、SEO対策
HerokuでRailsアプリ運用の パフォーマンス、SEO対策
Salesforce Developers Japan
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
Shuji Watanabe
SendGridを使ったスマホアプリ運用
SendGridを使ったスマホアプリ運用
Tsukasa Kato
Kinesis Firehoseを使ってみた
Kinesis Firehoseを使ってみた
Masaki Misawa
Innovation eggcloudnative
Innovation eggcloudnative
Takuro Sasaki
ゲーム特化の BaaS! Unity + PlayFab 入門!
ゲーム特化の BaaS! Unity + PlayFab 入門!
YutoNishine
はじめてのAWS Lambda
はじめてのAWS Lambda
Masaki Misawa
CloudSearchによる全文検索 - CM:道 2014/08/01
CloudSearchによる全文検索 - CM:道 2014/08/01
Shuji Watanabe
ゼロからのWordPress(第三回)〜テーマの構造、カスタマイズの基礎〜
ゼロからのWordPress(第三回)〜テーマの構造、カスタマイズの基礎〜
schoowebcampus
nameless ある沼にDeepDiveした人のポートフォリオ
nameless ある沼にDeepDiveした人のポートフォリオ
c-mitsuba
Jaws ug shimane-1
Jaws ug shimane-1
Mutsumi IWAISHI
20130406 awsのいろんな使い道@jawsug名古屋
20130406 awsのいろんな使い道@jawsug名古屋
Serverworks Co.,Ltd.
Aws of the_weekend_hobby
Aws of the_weekend_hobby
Namba Kazuo
Azure Web Apps 入門
Azure Web Apps 入門
Miho Kurosawa
さくらとWeb×マーケティングの夕べ #1
さくらとWeb×マーケティングの夕べ #1
Hidenori Matsuki
JekyllとBootstrapを使って静的なブログを作ってみたよ
JekyllとBootstrapを使って静的なブログを作ってみたよ
Matsuo Obu
20181017 aurora serverless
20181017 aurora serverless
Hisayuki Mori
みんな大好き“全文検索 on AWS”を試してみました!
みんな大好き“全文検索 on AWS”を試してみました!
宗 大栗
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Nobuhiro Nakayama
Cloud Native Hadoop #cwt2016
Cloud Native Hadoop #cwt2016
Cloudera Japan
Más contenido relacionado
La actualidad más candente
JAWSUG architecture-crowler
JAWSUG architecture-crowler
Takuro Sasaki
VYATTA USERS MEETING Spring 2014 - JAZUG
VYATTA USERS MEETING Spring 2014 - JAZUG
Keiji Kamebuchi
HerokuでRailsアプリ運用の パフォーマンス、SEO対策
HerokuでRailsアプリ運用の パフォーマンス、SEO対策
Salesforce Developers Japan
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
Shuji Watanabe
SendGridを使ったスマホアプリ運用
SendGridを使ったスマホアプリ運用
Tsukasa Kato
Kinesis Firehoseを使ってみた
Kinesis Firehoseを使ってみた
Masaki Misawa
Innovation eggcloudnative
Innovation eggcloudnative
Takuro Sasaki
ゲーム特化の BaaS! Unity + PlayFab 入門!
ゲーム特化の BaaS! Unity + PlayFab 入門!
YutoNishine
はじめてのAWS Lambda
はじめてのAWS Lambda
Masaki Misawa
CloudSearchによる全文検索 - CM:道 2014/08/01
CloudSearchによる全文検索 - CM:道 2014/08/01
Shuji Watanabe
ゼロからのWordPress(第三回)〜テーマの構造、カスタマイズの基礎〜
ゼロからのWordPress(第三回)〜テーマの構造、カスタマイズの基礎〜
schoowebcampus
nameless ある沼にDeepDiveした人のポートフォリオ
nameless ある沼にDeepDiveした人のポートフォリオ
c-mitsuba
Jaws ug shimane-1
Jaws ug shimane-1
Mutsumi IWAISHI
20130406 awsのいろんな使い道@jawsug名古屋
20130406 awsのいろんな使い道@jawsug名古屋
Serverworks Co.,Ltd.
Aws of the_weekend_hobby
Aws of the_weekend_hobby
Namba Kazuo
Azure Web Apps 入門
Azure Web Apps 入門
Miho Kurosawa
さくらとWeb×マーケティングの夕べ #1
さくらとWeb×マーケティングの夕べ #1
Hidenori Matsuki
JekyllとBootstrapを使って静的なブログを作ってみたよ
JekyllとBootstrapを使って静的なブログを作ってみたよ
Matsuo Obu
20181017 aurora serverless
20181017 aurora serverless
Hisayuki Mori
みんな大好き“全文検索 on AWS”を試してみました!
みんな大好き“全文検索 on AWS”を試してみました!
宗 大栗
La actualidad más candente
(20)
JAWSUG architecture-crowler
JAWSUG architecture-crowler
VYATTA USERS MEETING Spring 2014 - JAZUG
VYATTA USERS MEETING Spring 2014 - JAZUG
HerokuでRailsアプリ運用の パフォーマンス、SEO対策
HerokuでRailsアプリ運用の パフォーマンス、SEO対策
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
SendGridを使ったスマホアプリ運用
SendGridを使ったスマホアプリ運用
Kinesis Firehoseを使ってみた
Kinesis Firehoseを使ってみた
Innovation eggcloudnative
Innovation eggcloudnative
ゲーム特化の BaaS! Unity + PlayFab 入門!
ゲーム特化の BaaS! Unity + PlayFab 入門!
はじめてのAWS Lambda
はじめてのAWS Lambda
CloudSearchによる全文検索 - CM:道 2014/08/01
CloudSearchによる全文検索 - CM:道 2014/08/01
ゼロからのWordPress(第三回)〜テーマの構造、カスタマイズの基礎〜
ゼロからのWordPress(第三回)〜テーマの構造、カスタマイズの基礎〜
nameless ある沼にDeepDiveした人のポートフォリオ
nameless ある沼にDeepDiveした人のポートフォリオ
Jaws ug shimane-1
Jaws ug shimane-1
20130406 awsのいろんな使い道@jawsug名古屋
20130406 awsのいろんな使い道@jawsug名古屋
Aws of the_weekend_hobby
Aws of the_weekend_hobby
Azure Web Apps 入門
Azure Web Apps 入門
さくらとWeb×マーケティングの夕べ #1
さくらとWeb×マーケティングの夕べ #1
JekyllとBootstrapを使って静的なブログを作ってみたよ
JekyllとBootstrapを使って静的なブログを作ってみたよ
20181017 aurora serverless
20181017 aurora serverless
みんな大好き“全文検索 on AWS”を試してみました!
みんな大好き“全文検索 on AWS”を試してみました!
Similar a 素晴らしきIAMポリシービジュアルエディタの世界
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Nobuhiro Nakayama
Cloud Native Hadoop #cwt2016
Cloud Native Hadoop #cwt2016
Cloudera Japan
JAWS re:Mote 2015 Nagoya
JAWS re:Mote 2015 Nagoya
陽平 山口
MSPとしてのオペチー向けReadOnly IAMポリシー
MSPとしてのオペチー向けReadOnly IAMポリシー
Makoto Miida
re:Invent2017で発表された新機能と運用
re:Invent2017で発表された新機能と運用
真乙 九龍
[AWSマイスターシリーズ] Amazon CloudFront / Amazon Elastic Transcoderによるコンテンツ配信
[AWSマイスターシリーズ] Amazon CloudFront / Amazon Elastic Transcoderによるコンテンツ配信
Amazon Web Services Japan
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
Amazon Web Services Japan
JAWS DAYS 2015
JAWS DAYS 2015
陽平 山口
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
Amazon Web Services Japan
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
Amazon Web Services Japan
Data Lake Security on AWS
Data Lake Security on AWS
Amazon Web Services Japan
20190913 awscli
20190913 awscli
yamamotomsc
DevOps with Database on AWS
DevOps with Database on AWS
Amazon Web Services Japan
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
Amazon Web Services Japan
Amazon Kinesis はじめました。
Amazon Kinesis はじめました。
suzryo
[AWSマイスターシリーズ] AWS CloudFormation
[AWSマイスターシリーズ] AWS CloudFormation
Amazon Web Services Japan
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
Amazon Web Services Japan
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのこと
Amazon Web Services Japan
re:invent2018 総ざらえ
re:invent2018 総ざらえ
真乙 九龍
ハイブリッドなサービス統合におけるAzureサービスの活用
ハイブリッドなサービス統合におけるAzureサービスの活用
Tatsuaki Sakai
Similar a 素晴らしきIAMポリシービジュアルエディタの世界
(20)
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Cloud Native Hadoop #cwt2016
Cloud Native Hadoop #cwt2016
JAWS re:Mote 2015 Nagoya
JAWS re:Mote 2015 Nagoya
MSPとしてのオペチー向けReadOnly IAMポリシー
MSPとしてのオペチー向けReadOnly IAMポリシー
re:Invent2017で発表された新機能と運用
re:Invent2017で発表された新機能と運用
[AWSマイスターシリーズ] Amazon CloudFront / Amazon Elastic Transcoderによるコンテンツ配信
[AWSマイスターシリーズ] Amazon CloudFront / Amazon Elastic Transcoderによるコンテンツ配信
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
JAWS DAYS 2015
JAWS DAYS 2015
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
Data Lake Security on AWS
Data Lake Security on AWS
20190913 awscli
20190913 awscli
DevOps with Database on AWS
DevOps with Database on AWS
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
Amazon Kinesis はじめました。
Amazon Kinesis はじめました。
[AWSマイスターシリーズ] AWS CloudFormation
[AWSマイスターシリーズ] AWS CloudFormation
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのこと
re:invent2018 総ざらえ
re:invent2018 総ざらえ
ハイブリッドなサービス統合におけるAzureサービスの活用
ハイブリッドなサービス統合におけるAzureサービスの活用
Más de 真乙 九龍
監視とは何か ~監視エンジニアのスキルと成長~
監視とは何か ~監視エンジニアのスキルと成長~
真乙 九龍
監視論
監視論
真乙 九龍
AWS ネージメントコンソール再入門 2019
AWS ネージメントコンソール再入門 2019
真乙 九龍
監視基盤 ~ZabbixとCloudWatch~
監視基盤 ~ZabbixとCloudWatch~
真乙 九龍
ZabbixとAWS
ZabbixとAWS
真乙 九龍
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
真乙 九龍
子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
真乙 九龍
Zabbixを2分でインストール
Zabbixを2分でインストール
真乙 九龍
クラウド概論 2018
クラウド概論 2018
真乙 九龍
NTPとうるう秒
NTPとうるう秒
真乙 九龍
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
真乙 九龍
Zabbix概論2018
Zabbix概論2018
真乙 九龍
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
真乙 九龍
Systems manager ハンズオン ops jaw
Systems manager ハンズオン ops jaw
真乙 九龍
Systems manager 入門 ops jaws
Systems manager 入門 ops jaws
真乙 九龍
Zabbix概論
Zabbix概論
真乙 九龍
閏秒挿入のお知らせ
閏秒挿入のお知らせ
真乙 九龍
閏秒挿入のお知らせ
閏秒挿入のお知らせ
真乙 九龍
Zabbix 3.0 の予測機能のための数学的理解
Zabbix 3.0 の予測機能のための数学的理解
真乙 九龍
全自動Zabbix2.2&2.4
全自動Zabbix2.2&2.4
真乙 九龍
Más de 真乙 九龍
(20)
監視とは何か ~監視エンジニアのスキルと成長~
監視とは何か ~監視エンジニアのスキルと成長~
監視論
監視論
AWS ネージメントコンソール再入門 2019
AWS ネージメントコンソール再入門 2019
監視基盤 ~ZabbixとCloudWatch~
監視基盤 ~ZabbixとCloudWatch~
ZabbixとAWS
ZabbixとAWS
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
Zabbixを2分でインストール
Zabbixを2分でインストール
クラウド概論 2018
クラウド概論 2018
NTPとうるう秒
NTPとうるう秒
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Zabbix概論2018
Zabbix概論2018
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Systems manager ハンズオン ops jaw
Systems manager ハンズオン ops jaw
Systems manager 入門 ops jaws
Systems manager 入門 ops jaws
Zabbix概論
Zabbix概論
閏秒挿入のお知らせ
閏秒挿入のお知らせ
閏秒挿入のお知らせ
閏秒挿入のお知らせ
Zabbix 3.0 の予測機能のための数学的理解
Zabbix 3.0 の予測機能のための数学的理解
全自動Zabbix2.2&2.4
全自動Zabbix2.2&2.4
Último
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
atsushi061452
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
WSO2
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
Toru Tamaki
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Hiroshi Tomioka
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NTT DATA Technology & Innovation
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
CRI Japan, Inc.
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
Toru Tamaki
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
sn679259
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
CRI Japan, Inc.
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
Último
(12)
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
素晴らしきIAMポリシービジュアルエディタの世界
1.
素晴らしき IAMポリシービジュアルエディタ の世界 簡単にこだわりのポリシーを実現
2.
自己紹介 ▪ PN:九龍真乙 ▪ Twitter:@qryuu ▪
SlideShre:https://www.slideshare.net/qryuu ▪ GitHub:https://github.com/qryuu ▪ クックパッド:https://cookpad.com/kitchen/4142562 ▪ 専門:Zabbix,カスタマーサポート
3.
AWSの操作権限 ▪ rootアカウントが必要 – メール送信制限解除申請 –
CloudFrontキーペアの生成 – 契約情報の変更 ▪ IAMアカウント – 上記以外
4.
IAMリソース ▪ IAMユーザー – ログインユーザー、APIユーザー ▪
IAMグループ – IAMユーザーまとめて管理するグループ ▪ IAMロール – ユーザーの役割を一時的に切り替える – EC2やAWSサービスに対して権限を割り当てる ▪ IAM管理ポリシー – 権限を汎用的に管理する
5.
IAMポリシー ▪ IAMリソースに対して設定 ▪ JSON形式で表現される権限設定 –
Effect:許可、不許可を設定 Allow , Deny – Principal,NotPrincipal:対象者を指定 IAM,AWSアカウント,AWSサービス – Action,NotAction:操作内容を指定 – Resource,NotResource:対象リソースを指定 – Condition:条件を指定 IPアドレスや日時など https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/reference _policies_elements.html
6.
IAMポリシー
7.
IAMポリシー ▪ 人類には早すぎるJSON形式 – アクションを指定するのにAPIドキュメントの熟読が必要 –
ARNの[:]の数を覚えないと – コンディション書式はドキュメントでもわかりづらい
8.
IAMビジュアルエディタ
9.
IAMビジュアルエディタ ▪ ビジュアルエディタでは、サービス毎にポリシーを簡単に設定できる
10.
IAMビジュアルエディタ ▪ サービスを選択
11.
IAMビジュアルエディタ ▪ アクションでは、一覧、読み込み、書き込み、権限設定の種類毎に簡単 にチェックボックスで選択可能
12.
リソース制限 ▪ 許可したアクションの中にリソース制限が可能な操作があれば、自動的に 指定可能なリソースの種類が表示されます。
13.
リソース制限 ▪ 全てのリソースを指定することも、個別のリソースを指定することもラジオボ タンで選ぶだけ
14.
リソース制限 ▪ リソースタイプが自動的に分かれるので、指定も簡単
15.
リソース制限 ▪ [ARNの追加]をクリックするとわかりやすい入力欄が現れるので[:]の数を 間違える事がありません。
16.
リソース制限 ▪ [ARNの追加]をクリックするとわかりやすい入力欄が現れるので[:]の数を 間違える事がありません。
17.
リクエスト条件 ▪ MFA必須や特定IPアドレスからの操作のみ許可のような制限はチェック ボックスをチェックするだけで設定可能
18.
リクエスト条件 ▪ [条件の追加]をクリックすれば、タグベース条件なども簡単に設定可能
19.
リクエスト条件 ▪ [条件の追加]をクリックすれば、タグベース条件なども簡単に設定可能
20.
リクエスト条件 ▪ APIの使用に合わせて条件キーリストが自動的に変わるので、APIドキュ メントを見なくても、設定できる条件だけが表示されます。
21.
IAMビジュアルエディタの小技 ▪ チェックボックス地獄回避 – Describeはリストと読み込みの一部全部チェックするのは大変
22.
IAMビジュアルエディタの小技 ▪ チェックボックス地獄回避 – ビジュアルエディタはJSONと併用可能、
[Describe*]のように手動で編集したアク ションを使って設定を行うこともできます。(動画です)
23.
IAMビジュアルエディタの小技 ▪ 複雑なポリシーは分割して設定 – 複雑なポリシーは一度に設定しようとせずに、[さらにアクセス許可を追加する]で複数 のブロックに分けて設定できます。
24.
IAMビジュアルエディタの小技 ▪ 複雑なポリシーは分割して設定 – [アクセス権限の拒否に切り替え]を使うことで拒否設定を行う事も出来ます。
25.
IAMビジュアルエディタの小技 ▪ ポリシー変数の設定も可能です。 – IAM
ユーザーが自分の S3 ホームディレクトリにプログラムによりコンソールでアクセスす ることを許可する – 公式ドキュメントで出てくるような[${aws:username}] を使ったポリシーの入力で きます。
26.
IAMビジュアルエディタの小技 ▪ バージョニング – ビジュアルエディタの導入に合わせて、IAMポリシーにバージョニングが導入されました。 設定変更で操作ができなくなった場合などにすぐに切り戻しができます。
27.
IAMビジュアルエディタの制限 ▪ IAMビジュアルエディタは以下のリソースで利用できます。 – IAMユーザのインラインポリシー –
IAMロールのインラインポリシー – IAMポリシー ▪ なぜか、IAMグループのインラインポリシーでは使えません。 – AWSさんIAMグループも対応して
28.
まとめ ▪ これまでJSONでポリシーを設定する場合、多くのドキュメントや経験が必 要でした。 ▪ ビジュアルエディタでは画面上の警告に従うだけで、細やかなポリシー設定 が可能です。 ▪
過去に作った力作のJSONをビジュアルエディタで見ると、抜け漏れが発見 される場合があります。 ▪ ビジュアルエディタで適切な権限設定を簡単にできるようになります。
Descargar ahora