Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWS資格は取ったけどIAMロールを腹落ちできてなかったので、年内に整理してみた

Avatar for Hiroto Hiroto
November 12, 2025

 AWS資格は取ったけどIAMロールを腹落ちできてなかったので、年内に整理してみた

JAWS-UG初心者支部#71 年末振り返りLT会
https://jawsug-bgnr.connpass.com/event/372952/

Avatar for Hiroto

Hiroto

November 12, 2025
Tweet

Other Decks in Technology

Transcript

  1. 機能の設計と 画面の構成 許可ポリシー 信頼ポリシー 対象 IAMユーザ、グループ、ロール IAMロール 主なキー Action, Resource,

    Effect Principal, Action, Effect よく見るAction s3:GetObject, ec2:StartInstancesなど sts:AssumeRole 整理してみた いったん言葉での説明 許可ポリシー:どの人が、どのAWSリソースに対して、どんな操作ができるか 信頼ポリシー:誰がロールを引き受けることができるか
  2. 機能の設計と 画面の構成 アクセスキー 一時クレデンシャル 有効期限 無制限 15分〜12時間 管理者 人間 STS

    まとめ ①許可ポリシーと信頼ポリシー ②③アクセスキー、AssumeRole 許可ポリシー:どの人が、どのAWSリソースに対して、どんな操作ができるか 信頼ポリシー:誰がロールを引き受けることができるか
  3. 機能の設計と 画面の構成 さいごに(告知) Qiita Advent Calendar 2025 「Japan AWS Jr.Champions

    2026を志す者達」 https://qiita.com/advent-calendar/2025/to- be-japan-aws-jr-champions