AWS HealthOmics が IAM セッションポリシーをサポート

投稿日: 2026年9月17日

AWS HealthOmics では IAM セッションポリシーがサポートされるようになりました。これにより、複数の IAM ロールを作成して管理しなくても、個々の実行のアクセス許可を制限できます。これまでは、単一の実行のアクセス許可を動的に絞り込む方法がなかったため、テナントや実行ごとに個別の IAM ロールを作成する必要がありました。AWS HealthOmics は、フルマネージドのバイオインフォマティクスワークフローを使用して、ヘルスケアやライフサイエンスのお客様が科学的ブレークスルーを加速できるよう支援する、HIPAA 適格サービスです。

IAM セッションポリシーはインラインポリシーの一種で、基盤となるサービスロールを変更することなく、実行に付与されるアクセス許可の上限を設定します。実行中に有効となるアクセス許可は、基盤となるアイデンティティベースのポリシーと一時的なセッションポリシーの両方で許可されている範囲 (共通部分) に限られます。例えば、マルチテナントアプリケーションを運用している場合は、テナント専用の IAM ロールをプロビジョニングしなくても、実行のアクセス先をそのテナントの Amazon S3 バケットのみに制限するセッションポリシーを渡すことができます。また、IAM セッションポリシーを使用して、単一の実行に対して特定の Amazon S3 オブジェクトへの一時的なアクセス権を付与したり、機密性の高いリソースへのアクセスを実行単位で分離したりすることもできます。

IAM セッションポリシーのサポートは、AWS HealthOmics が提供されているすべての AWS リージョンで利用できます。対象のリージョンは、米国東部 (バージニア北部、オハイオ)、米国西部 (オレゴン)、欧州 (フランクフルト、アイルランド、ロンドン)、イスラエル (テルアビブ)、アジアパシフィック (東京、シンガポール、ソウル) です。実行に IAM セッションポリシーを設定する方法については、AWS HealthOmics ユーザーガイドの「アクセス許可」セクションを参照してください。サービスの詳細については、AWS HealthOmics を参照してください。