Slide 4
Slide 4 text
方法1.IAM access Analyzerのポリシー生成
IAM が提供する機能でユーザの過去のAPIコールからIAMポリシーを生成できる。
• 無料で利用可能
• 事前にCloudTrailの証跡を作成しておく必要がある。
#データイベント(S3のGETなど)は対象外!!
• 同時に実行可能な対象は1つまで
• 最大過去90日の履歴を対象とすることができる
• 実行に最大6時間を要する
• 生成したポリシーは7日間確認可能
Ref)
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/access-analyzer-policy-generation.html