AWS最強ハンズオン集

【IAM】IAMグループ

【問題】
"new_employee"というIAMグループを作成し、"S3FullAccess"ポリシーをアタッチすること。
次にIAMユーザーを作成し、"new_employee"へ所属させます。
作成したIAMユーザーにてAWSにログインし、EC2とS3のページへアクセスしてみましょう。

【条件】
IAMグループ:S3FullAccess
IAMユーザー:ポリシーなし
【参考資料】
公式ユーザーガイド

【利用シーン】
AWSには「最小権限の原則」というものがあります。
新入社員や委託企業先社員のアカウントでは、権限を絞った状態でアカウントが作成されることが一般的です。
IAMユーザー個々にてポリシー管理をすると煩雑になるため、IAMグループで一括にて管理しましょう。
また、付与されていない権限のサービスにアクセスした場合の挙動についても確認しておきましょう。

▼解答はコチラ▼

  • この記事を書いた人

KAITech

大企業/中小企業/ベンチャー企業を経験
AWS/ネットワークのエンジニア
記事執筆やメンタリング等、仕事の依頼はコチラから
https://www.kaitech-media.biz/work/

-AWS最強ハンズオン集