本文へスキップ

IAMポリシーとは?

あいえーえむぽりしー

IAMポリシーとは、AWSリソースへのアクセス権限を定義するJSON形式のルール文書のことです。

IAMポリシーとは、AWS(Amazon Web Services)のIAM(Identity and Access Management)において、誰が・どのAWSサービス/リソースに対して・どんな操作を・どんな条件許可または拒否するかを記述したJSON形式のドキュメントです。

ポリシーの基本構造はStatement(声明)の集合体で、各Statementには次の要素が含まれます。

  • Effect:Allow(許可)またはDeny(拒否)
  • Action:対象の操作(例:s3:GetObject、ec2:StartInstances)
  • Resource:操作対象のリソース(ARN形式で指定)
  • Condition:適用条件(IPアドレス、MFA使用有無など)

ポリシーの種類としては、IAMユーザー・グループ・ロールに直接アタッチする「アイデンティティベースポリシー」と、S3バケットやSQSキューなどのリソース側に設定する「リソースベースポリシー」があります。また、AWS管理ポリシー(AWSが用意済みの汎用ポリシー)とカスタマー管理ポリシー(自分で定義するポリシー)の区別もあります。

最小権限の原則(Principle of Least Privilege)に従い、必要最低限の権限だけを付与することがセキュリティの基本です。IAMポリシーを適切に設計することで、誤操作や不正アクセスによるリスクを大幅に低減できます。

使い方・例文

開発者がS3の特定バケットを読み取りのみ可能にする場合、s3:GetObjectのみを許可し対象リソースをそのバケットのARNに限定したIAMポリシーを作成してロールにアタッチします。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語