メインコンテンツへスキップ
防御・対策

IAM Policy

IAM Policy

クラウドやSaaSで、誰がどのリソースにどの操作をできるかを定義する権限ポリシー。

IAM Policyは強力な分だけ、ワイルドカードや広すぎる管理権限が重大なリスクになります。変更レビュー、影響範囲の確認、不要権限の削除、ポリシーの所有者管理が必要です。

  • 操作・対象・条件を権限として定義する
  • ワイルドカード権限に注意する
  • 棚卸しと変更レビューが必要

よくある質問

IAM Policyとは?

クラウドやSaaSで、誰がどのリソースにどの操作をできるかを定義する権限ポリシー。

IAM Policyについて詳しく知るには?

IAM Policyは強力な分だけ、ワイルドカードや広すぎる管理権限が重大なリスクになります。変更レビュー、影響範囲の確認、不要権限の削除、ポリシーの所有者管理が必要です。

IAM Policyのポイントは?

操作・対象・条件を権限として定義する ワイルドカード権限に注意する 棚卸しと変更レビューが必要

← 用語集一覧に戻る
ESC