AWS IAMの追加

aws-iamのアイキャッチ画像 AWS

AWSでIAMを追加する方法を解説します。

IAMとは

IAMとは Identity and Access Management の略で、AWSの各リソースに対するアクセス権限を制御する仕組みです。

AWSのIAMには主に、IAMポリシー・IAMユーザー・IAMロールがあります。

IAMの種類概要
IAMポリシー「AWSのリソースXXXに対して、〇〇〇してよい」
「AWSのリソースYYYに対して、△△△してはダメ」
といったアクセス権限を定義します。
IAMユーザーAWSにおけるユーザーです。
IAMポリシーを1つもしくは複数紐付けることができます。
IAMロールAWSの各リソース(e.g. EC2)と紐付け、リソースのアクセス権限を規定します。
IAMポリシーを1つもしくは複数紐付けることができます。

以下が概念図になります。

AWSのIAMユーザーとIAMポリシー
IAMユーザーとIAMポリシー
AWSのIAMロールとIAMポリシー
IAMロールとIAMポリシー

IAMの追加

IAMポリシーの追加

IAMポリシーを追加します。
AWSマネージメントコンソール > サービス > IAM > ポリシーで、IAMポリシーを作成します。

AWSのIAMポリシーの追加①

次の「タグを追加」はデフォルトのまま進めます。

AWSのIAMポリシーの追加②

IAMユーザーの追加

IAMユーザーを追加します。
AWSマネージメントコンソール > サービス > IAM > ユーザーで、IAMユーザーを追加します。

AWSのIAMユーザーの追加①
AWSのIAMユーザーの追加②

次の「タグを追加」はデフォルトのまま進め、内容を確認してユーザーを作成します。

AWSのIAMユーザーの追加③

当該ユーザーの「アクセスキーID」「シークレットアクセスキー」が書かれたCSVファイルは、ダウンロードして保管しておきます。

IAMロールの追加

IAMロールを追加します。
AWSマネージメントコンソール > サービス > IAM > ロールで、IAMロールを作成します。

AWSのIAMロールの追加①
AWSのIAMロールの追加②

次の「タグを追加」はデフォルトのまま進めます。

AWSのIAMロールの追加③

以上で、IAMポリシー・IAMユーザー・IAMロールの追加ができました。

タイトルとURLをコピーしました