ABACを実装するAWSサービス アクセス制御の実装 ABAC は「属性(タグなど)の組み合わせ」で制御するモデルなので、AWS ではタグ+IAM信頼ポリシー+いくつかの サービスの組み合わせで実装する 同じKey名は1つしか設定できないため、RBAC + ABACでアクセス制御を実装する IAMユーザー A [タグ] department : App AWS Lambda [タグ] department : App IAMロール A IAMユーザー B [タグ] department : Infra IAMロール B Amazon Elastic Compute Cloud (Amazon EC2) [タグ] department : Infra