[Lock] アイコン
AWS クラウド
AWS IAM の使用を開始する


AWS Identity and Access Management (IAM) により、お客様のユーザーの AWS サービスおよびリソースへのアクセスを安全にコントロールすることができます。IAM を使用すると、AWS のユーザーとグループを作成および管理し、アクセス権を使用して AWS リソースへのアクセスを許可および拒否できます。

IAM の使用を開始するには、既に AWS に登録済みの場合、AWS マネジメントコンソールに移動し、これらの IAM ベストプラクティスから開始します。

IAM は無料です。今すぐお試しください。

このサイトで動画を見るには、Adobe Flash Player または最新のブラウザが必要です。

AWS IAM の概要の動画
IAM のご紹介(日本語字幕)

きめ細かいアクセス制御を使用し、会社のディレクトリと統合し、権限の高いユーザーには MFA を要求します。

きめ細かなアクセス制御のイメージ

IAM を使うと、ユーザーが AWS のサービス API や指定リソースへのアクセスをコントロールできるようになります。また、時間帯 (ユーザーが AWS を使用する方法の制御)、アクセス元の IP アドレス、SSL を使用しているかどうか、多要素認証デバイスによる認証済みかどうかなど、特定の条件を追加することもできます。

モバイル向けアクセス管理のイメージ

モバイルやブラウザベースのアプリケーションから AWS リソースに安全にアクセスできるようにするために、一時的なセキュリティ認証情報をリクエストすることができます。これにより、特定の AWS リソースへのアクセスを、あらかじめ設定した時間のみ許可できます。

MFA のイメージ

追加コストなしで利用でき、ユーザー名とパスワードの認証情報を強化するセキュリティ機能である AWS MFA を使用して、AWS 環境を保護します。MFA ではユーザーが、有効な MFA コードを入力することで、ハードウェア MFA トークンまたは MFA 対応のモバイルデバイスの物理的所有を証明するように要求されます。

ディレクトリ統合のイメージ


IAM を使用すると、AWS マネジメントコンソールや AWS サービス API へのフェデレーションアクセス権を、Microsoft Active Directory などの既存の ID システムを使用して従業員やアプリケーションに付与することができます。SAML 2.0 をサポートする ID 管理ソリューションをどれでも使用できます。また、Amazon のフェデレーションサンプル (AWS Console SSOAPI フェデレーション) をご自由にお使いください。

IAM はロールやアクセス権の作成を支援

AWS IAM を利用すると、以下のことが可能になります。

柔軟性や耐障害性を損なうことなくアクセス制御を管理

IT 専門家や開発者向けに、AWS ではさまざまなベストプラクティスのリストを提供しています。IAM のベストプラクティスの詳細な説明を確認するには、(この段落の右側の動画プレーヤーで) re: Invent 2015 の録画セッションをご覧ください。

Users – 個々のユーザーを作成する。

Groups – グループを使って権限を管理する。

Permissions – 最小限の権限を付与する。

Auditing – AWS CloudTrail をオンにします。

Password – 強力なパスワードポリシーを構成する。

MFA – 特権ユーザーに対して、MFA を有効化する。

Roles – Amazon EC2 インスタンスに対して IAM ロールを使用する。

Sharing – IAM ロールを使って、アクセスを共有する。

Rotate – セキュリティ認証情報を定期的にローテーションする。

Condition – 条件を使って、特権的アクセスをさらに制限する。

Root – ルートの使用を削減または削除する。

このサイトで動画を見るには、Adobe Flash Player または最新のブラウザが必要です。

IAM Best Practices to Live By (re:Invent 2015 より)
52:48
IAM Best Practices to Live By

AWS IAM は簡単に使用開始できます。何より、追加料金不要です。 

 

AWS IAM の使用を開始する

AWS には、IT 専門家や開発者が、柔軟性や弾力性を失うことなくアクセス制御を行うためのベストプラクティスの一覧があります。IAM のベストプラクティスの詳細な説明を入手するには、(この段落の右側のボックスにある)re:Invent 2014 の記録されたセッションを参照してください。

Users – 個々のユーザーを作成する。

Groups – グループを使って権限を管理する。

Permissions – 最小限の権限を付与する。

Auditing – AWS CloudTrail をオンにします。

Password – 強力なパスワードポリシーを構成する。

MFA – 特権ユーザーに対して、MFA を有効化する。

Roles – EC2 インスタンスに対して IAM ロールを使用する。

Sharing – IAM ロールを使って、アクセスを共有する。

Rotate – セキュリティ認証情報を定期的にローテーションする。

Condition – 条件を使って、特権的アクセスをさらに制限する。

Root – ルートの使用を削減 / 削除する。

このサイトで動画を見るには、Adobe Flash Player または最新のブラウザが必要です。

IAM Best Practices 2014 reinvent
53:37
AWS Identity and Access Management (IAM) のベストプラクティストップ 10