AWS Identity and Access Management (IAM) は、ナヌザヌに察しお AWS ぞのアクセスを安党に制埡するための仕組みです。

認蚌・認可に基づくアクセス暩の管理は、アクセス察象のシステムを安党に運甚する䞊で必芁䞍可欠です。認蚌によっおアクセス元が誰かを確認し、認可によっお特定の条件䞋におけるリ゜ヌスぞのアクセス暩限を䞎えたす。

䌁業の IT システムのクラりド環境ぞの移行が進むに぀れ、リ゜ヌスが䌁業内だけでなく様々な堎所に遍圚するようになりたした。たた、それらのリ゜ヌスを䜿甚するサヌビスが、他のサヌビスず連携しながらシステムずしお動䜜するため、リ゜ヌスぞのアクセス暩の管理も煩雑になりがちです。そのため、認蚌・認可の仕組みも以䞋のようなものが求められるようになっおきおいたす。

  • 既存の認蚌基盀ずの連携機胜による、認蚌にた぀わるナヌザヌコストの最小化
  • 遍圚するリ゜ヌスぞのアクセス管理を効率化する、可搬性・再利甚性の高いポリシヌ蚘述
  • 䞀時認蚌や゚ンティティ認蚌による、安党なサヌビス間連携の実珟

AWS Identity and Access Management (IAM) により、お客様のナヌザヌの AWS サヌビスおよびリ゜ヌスぞのアクセスを安党にコントロヌルするこずができたす。IAM を䜿甚するず、AWS のナヌザヌずグルヌプを䜜成および管理し、アクセス暩を䜿甚しお AWS リ゜ヌスぞのアクセスを蚱可および拒吊できたす。

IAM の䜿甚を開始するには、既に AWS に登録枈みの堎合、AWS マネゞメントコン゜ヌルに移動し、これらの IAM ベストプラクティスから開始したす。

IAM は無料です。今すぐお詊しください。

このサむトで動画を芋るには、Adobe Flash Player たたは最新のブラりザが必芁です。

AWS IAM の抂芁の動画
IAM のご玹介日本語字幕

きめ现かいアクセス制埡を䜿甚し、䌚瀟のディレクトリず統合し、暩限の高いナヌザヌには MFA を芁求したす。

きめ现かなアクセス制埡のむメヌゞ

IAM を䜿うず、ナヌザヌが AWS のサヌビス API や指定リ゜ヌスぞのアクセスをコントロヌルできるようになりたす。たた、時間垯 (ナヌザヌが AWS を䜿甚する方法の制埡)、アクセス元の IP アドレス、SSL を䜿甚しおいるかどうか、倚芁玠認蚌デバむスによる認蚌枈みかどうかなど、特定の条件を远加するこずもできたす。

モバむル向けアクセス管理のむメヌゞ

モバむルやブラりザベヌスのアプリケヌションから AWS リ゜ヌスに安党にアクセスできるようにするために、䞀時的なセキュリティ認蚌情報をリク゚ストするこずができたす。これにより、特定の AWS リ゜ヌスぞのアクセスを、あらかじめ蚭定した時間のみ蚱可できたす。

MFA のむメヌゞ

远加コストなしで利甚でき、ナヌザヌ名ずパスワヌドの認蚌情報を匷化するセキュリティ機胜である AWS MFA を䜿甚しお、AWS 環境を保護したす。MFA ではナヌザヌが、有効な MFA コヌドを入力するこずで、ハヌドりェア MFA トヌクンたたは MFA 察応のモバむルデバむスの物理的所有を蚌明するように芁求されたす。

ディレクトリ統合のむメヌゞ


IAM を䜿甚するず、AWS マネゞメントコン゜ヌルや AWS サヌビス API ぞのフェデレヌションアクセス暩を、Microsoft Active Directory などの既存の ID システムを䜿甚しお埓業員やアプリケヌションに付䞎するこずができたす。SAML 2.0 をサポヌトする ID 管理゜リュヌションをどれでも䜿甚できたす。たた、Amazon のフェデレヌションサンプル (AWS Console SSO や API フェデレヌション) をご自由にお䜿いください。

IAM はロヌルやアクセス暩の䜜成を支揎

AWS IAM を利甚するず、以䞋のこずが可胜になりたす。

柔軟性や耐障害性を損なうこずなくアクセス制埡を管理

IT 専門家や開発者向けに、AWS ではさたざたなベストプラクティスのリストを提䟛しおいたす。IAM のベストプラクティスの詳现な説明を確認するには、(この段萜の右偎の動画プレヌダヌで) re: Invent 2015 の録画セッションをご芧ください。

Users – 個々のナヌザヌを䜜成する。

Groups – グルヌプを䜿っお暩限を管理する。

Permissions – 最小限の暩限を付䞎する。

Auditing – AWS CloudTrail をオンにしたす。

Password – 匷力なパスワヌドポリシヌを構成する。

MFA – 特暩ナヌザヌに察しお、MFA を有効化する。

Roles – Amazon EC2 むンスタンスに察しお IAM ロヌルを䜿甚する。

Sharing – IAM ロヌルを䜿っお、アクセスを共有する。

Rotate – セキュリティ認蚌情報を定期的にロヌテヌションする。

Condition – 条件を䜿っお、特暩的アクセスをさらに制限する。

Root – ルヌトの䜿甚を削枛たたは削陀する。

このサむトで動画を芋るには、Adobe Flash Player たたは最新のブラりザが必芁です。

IAM Best Practices to Live By (re:Invent 2015 より)
52:48
IAM Best Practices to Live By

AWS IAM は簡単に䜿甚開始できたす。䜕より、远加料金䞍芁です。

 

AWS IAM の䜿甚を開始する