メインコンテンツへスキップ
プロトコル・技術

Role Chaining

IAM Role Chaining

一つの一時的なロールセッションから別のロールを引き受け、複数の信頼関係を経由して権限を移動するアクセス方式。セッション時間などに制約がある。

Role Chainingは運用自動化に使えますが、信頼経路が長いほど権限の出所と追跡が難しくなります。CloudTrailのsession issuer、source identity、External ID、最大セッション時間を確認し、不要な連鎖と循環する信頼を減らします。

  • 初心者向けには「一時ロールから次の一時ロールへ権限を引き継ぐこと」と捉える
  • 信頼ポリシーと最終権限を経路全体で確認する
  • SourceIdentityと監査ログで元の利用者を追跡可能にする

よくある質問

Role Chainingとは?

一つの一時的なロールセッションから別のロールを引き受け、複数の信頼関係を経由して権限を移動するアクセス方式。セッション時間などに制約がある。

Role Chainingについて詳しく知るには?

Role Chainingは運用自動化に使えますが、信頼経路が長いほど権限の出所と追跡が難しくなります。CloudTrailのsession issuer、source identity、External ID、最大セッション時間を確認し、不要な連鎖と循環する信頼を減らします。

Role Chainingのポイントは?

初心者向けには「一時ロールから次の一時ロールへ権限を引き継ぐこと」と捉える 信頼ポリシーと最終権限を経路全体で確認する SourceIdentityと監査ログで元の利用者を追跡可能にする

← 用語集一覧に戻る
ESC