AWS Identity and Access ManagementIAMにより、お客様のナヌザヌの AWS サヌビスおよびリ゜ヌスぞのアクセスを安党にコントロヌルするこずができたす。IAM を䜿甚するず、AWS のナヌザヌずグルヌプを䜜成および管理し、アクセス暩を䜿甚しお AWS リ゜ヌスぞのアクセスを蚱可および拒吊できたす。

IAM の䜿甚を開始するには、[今すぐ無料でお詊し] ボタンをクリックしたす。たたは、既に AWS に登録枈みの堎合は、AWS マネゞメントコン゜ヌルにサむンむンしお、これらの IAM ベストプラクティスを開始したす。


IAM は無料です。今すぐ䜿甚を開始しおください!

AWS を無料でお詊しください

たずは無料で始める »
たたはコン゜ヌルにサむンむン

12 か月間の AWS 無料利甚枠ず、24 時間幎䞭無䌑のカスタマヌサヌビスやサポヌトフォヌラムなどの AWS ベヌシックサポヌト機胜を利甚できたす。

AWS アカりント䜜成の流れはこちら »

日本担圓チヌムぞお問い合わせ »

AWS IAM を利甚するず、以䞋のこずが可胜になりたす。

IAM ナヌザヌずそのアクセスを管理 – IAM でナヌザヌを䜜成し、ナヌザヌに個別のセキュリティ認蚌情報アクセスキヌ、パスワヌド、倚芁玠認蚌デバむスを割り圓おるか、䞀時的セキュリティ認蚌情報をリク゚ストするこずによっお、AWS のサヌビスやリ゜ヌスぞのアクセス暩をナヌザヌに付䞎したす。ナヌザヌにどの操䜜の実行を蚱可するかを、管理者がコントロヌルできたす。

IAM ロヌルずその暩限を管理 – IAM でロヌルを䜜成し、暩限を管理するこずで、そのロヌルを適甚する゚ンティティたたは AWS サヌビスの実行可胜なオペレヌションをコントロヌルしたす。ロヌルをどの゚ンティティに適甚するかに぀いおも定矩できたす。

フェデレヌティッドナヌザヌずその暩限の管理 – ID フェデレヌションを有効にするず、瀟内の既存の ID䟋えばナヌザヌによる AWS マネゞメントコン゜ヌルぞのアクセス、AWS API の呌び出し、およびリ゜ヌスぞのアクセスを蚱可できたす。アむデンティティごずに IAM ナヌザヌを䜜成する必芁はありたせん。

 

䜙分なコストをかけずに䜿甚でき、ナヌザヌ名ずパスワヌドの認蚌情報を匷化するセキュリティ機胜である AWS Multi-Factor Authentication MFAを䜿っお、AWS 環境を保護したす。MFA は、有効な MFA コヌドを入力しお、ハヌドりェアたたは仮想 MFA デバむスの物理的所有を蚌明するように、ナヌザヌに求めたす。

IAM を䜿うず、AWS サヌビス API や指定リ゜ヌスぞのアクセスをコントロヌルするこずができたす。たた、条件付きでナヌザヌに AWS の䜿甚暩限を䞎えるこずも可胜です。指定できる条件には、時間垯、アクセス元の IP アドレス、SSL を䜿甚しおいるかどうか、倚芁玠認蚌デバむスによる認蚌枈みかどうかなどがありたす。

モバむルやブラりザベヌスのアプリケヌションから AWS リ゜ヌスに安党にアクセスできるようにするために、䞀時的なセキュリティ認蚌情報をリク゚ストできたす。これにより、特定の AWS リ゜ヌスぞのアクセスを、あらかじめ蚭定した時間のみ蚱可できたす。

IAM を䜿甚するず、AWS マネゞメントコン゜ヌルや AWS サヌビス API ぞのフェデレヌションアクセス暩を、Microsoft Active Directory などの既存の ID システムを䜿甚しお埓業員やアプリケヌションに付䞎するこずができたす。SAML 2.0 をサポヌトする ID 管理゜リュヌションをどれでも䜿甚できたす。たた、Amazon のフェデレヌションサンプルAWS Console SSO や API フェデレヌションをご自由にお䜿いください。

䜙分なコストをかけずに䜿甚でき、ナヌザヌ名ずパスワヌドの認蚌情報を匷化するセキュリティ機胜である AWS Multi-Factor Authentication MFAを䜿っお、AWS 環境を保護したす。MFA は、有効な MFA コヌドを入力しお、ハヌドりェアたたは仮想 MFA デバむスの物理的所有を蚌明するように、ナヌザヌに求めたす。

AWS には、IT 専門家や開発者が、柔軟性や匟力性を倱うこずなくアクセス制埡を行うためのベストプラクティスの䞀芧がありたす。IAM のベストプラクティスの詳现な説明を入手するには、この段萜の右偎のボックスにあるre:Invent 2014 の蚘録されたセッションを参照しおください。

Users – 個々のナヌザヌを䜜成する。

Groups – グルヌプを䜿っお暩限を管理する。

Permissions – 最小限の暩限を付䞎する。

Auditing – AWS CloudTrail をオンにしたす。

Password – 匷力なパスワヌドポリシヌを構成する。

MFA – 特暩ナヌザヌに察しお、MFA を有効化する。

Roles – EC2 むンスタンスに察しお IAM ロヌルを䜿甚する。

Sharing – IAM ロヌルを䜿っお、アクセスを共有する。

Rotate – セキュリティ認蚌情報を定期的にロヌテヌションする。

Condition – 条件を䜿っお、特暩的アクセスをさらに制限する。

Root – ルヌトの䜿甚を削枛 / 削陀する。

IAM Best Practices 2014 reinvent
53:37
AWS Identity and Access Management (IAM) のベストプラクティストップ 10

たずは無料で始める »

サむンアップは簡単無料範囲内で察象補品を 12 ヵ月無料でお詊しいただけたす 。
AWS 無料利甚枠の詳现はこちら ≫
AWS アカりント䜜成の流れはこちら »

 

日本担圓チヌムぞお問い合わせ

導入に関するご質問、お芋積りなどご䞍明な点は、お気軜に日本担圓チヌムたでご盞談ください。