Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
真乙 九龍
PPTX, PDF
2,584 views
素晴らしきIAMポリシービジュアルエディタの世界
複雑なIAMも簡単に作成できる IAMビジュアルエディタのご紹介です。
Technology
◦
Read more
2
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 28
2
/ 28
3
/ 28
4
/ 28
5
/ 28
6
/ 28
7
/ 28
8
/ 28
9
/ 28
10
/ 28
11
/ 28
12
/ 28
Most read
13
/ 28
14
/ 28
15
/ 28
16
/ 28
17
/ 28
18
/ 28
19
/ 28
20
/ 28
21
/ 28
22
/ 28
23
/ 28
24
/ 28
25
/ 28
26
/ 28
27
/ 28
28
/ 28
More Related Content
PDF
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ Amazon CloudWatch & Auto Scaling
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ Amazon WorkDocs / Amazon WorkMail
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ Amazon VPC
by
Amazon Web Services Japan
PDF
AWS Black Belt Tech シリーズ 2015 - Amazon Kinesis
by
Amazon Web Services Japan
PDF
AWSのログ管理ベストプラクティス
by
Akihiro Kuwano
PDF
ハイブリッド時代のID基盤構成の基礎
by
Naohiro Fujie
PDF
Amazon ElastiCacheのはじめ方
by
Amazon Web Services Japan
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ Amazon CloudWatch & Auto Scaling
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ Amazon WorkDocs / Amazon WorkMail
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ Amazon VPC
by
Amazon Web Services Japan
AWS Black Belt Tech シリーズ 2015 - Amazon Kinesis
by
Amazon Web Services Japan
AWSのログ管理ベストプラクティス
by
Akihiro Kuwano
ハイブリッド時代のID基盤構成の基礎
by
Naohiro Fujie
Amazon ElastiCacheのはじめ方
by
Amazon Web Services Japan
What's hot
PDF
CyberAgent における OSS の CI/CD 基盤開発 myshoes #CICD2021
by
whywaita
PDF
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
by
Amazon Web Services Japan
PDF
20190205 AWS Black Belt Online Seminar 公共機関によるAWSの利活用
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2018 Amazon DynamoDB Advanced Design Pattern
by
Amazon Web Services Japan
PDF
20190320 AWS Black Belt Online Seminar Amazon EBS
by
Amazon Web Services Japan
PDF
AWSで実現するバックアップとディザスタリカバリ
by
Amazon Web Services Japan
PDF
実運用して分かったRabbit MQの良いところ・気をつけること #jjug
by
Yahoo!デベロッパーネットワーク
PPTX
20220409 AWS BLEA 開発にあたって検討したこと
by
Amazon Web Services Japan
PDF
AWS Black Belt Tech シリーズ 2015 - AWS CloudFormation
by
Amazon Web Services Japan
PDF
AWS BlackBelt AWS上でのDDoS対策
by
Amazon Web Services Japan
PDF
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
by
Trainocate Japan, Ltd.
PDF
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
PPTX
クラウドでも非機能要求グレードは必要だよね
by
YoshioSawada
PDF
EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-
by
Yuta Imai
PDF
AWS Black Belt Techシリーズ Amazon WorkDocs / Amazon WorkMail
by
Amazon Web Services Japan
PPTX
今だから!Amazon CloudFront 徹底活用
by
Yasuhiro Araki, Ph.D
PPTX
ぱぱっと理解するSpring Cloudの基本
by
kazuki kumagai
PPTX
IntuneとWSUSを使ってWindows Updateをやってみる。
by
shotayamamura1
PDF
浸透するサーバーレス 実際に見るユースケースと実装パターン
by
Amazon Web Services Japan
PDF
[C33] 24時間365日「本当に」止まらないデータベースシステムの導入 ~AlwaysOn+Qシステムで完全無停止運用~ by Nobuyuki Sa...
by
Insight Technology, Inc.
CyberAgent における OSS の CI/CD 基盤開発 myshoes #CICD2021
by
whywaita
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
by
Amazon Web Services Japan
20190205 AWS Black Belt Online Seminar 公共機関によるAWSの利活用
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2018 Amazon DynamoDB Advanced Design Pattern
by
Amazon Web Services Japan
20190320 AWS Black Belt Online Seminar Amazon EBS
by
Amazon Web Services Japan
AWSで実現するバックアップとディザスタリカバリ
by
Amazon Web Services Japan
実運用して分かったRabbit MQの良いところ・気をつけること #jjug
by
Yahoo!デベロッパーネットワーク
20220409 AWS BLEA 開発にあたって検討したこと
by
Amazon Web Services Japan
AWS Black Belt Tech シリーズ 2015 - AWS CloudFormation
by
Amazon Web Services Japan
AWS BlackBelt AWS上でのDDoS対策
by
Amazon Web Services Japan
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
by
Trainocate Japan, Ltd.
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
クラウドでも非機能要求グレードは必要だよね
by
YoshioSawada
EC2のストレージどう使う? -Instance Storageを理解して高速IOを上手に活用!-
by
Yuta Imai
AWS Black Belt Techシリーズ Amazon WorkDocs / Amazon WorkMail
by
Amazon Web Services Japan
今だから!Amazon CloudFront 徹底活用
by
Yasuhiro Araki, Ph.D
ぱぱっと理解するSpring Cloudの基本
by
kazuki kumagai
IntuneとWSUSを使ってWindows Updateをやってみる。
by
shotayamamura1
浸透するサーバーレス 実際に見るユースケースと実装パターン
by
Amazon Web Services Japan
[C33] 24時間365日「本当に」止まらないデータベースシステムの導入 ~AlwaysOn+Qシステムで完全無停止運用~ by Nobuyuki Sa...
by
Insight Technology, Inc.
Similar to 素晴らしきIAMポリシービジュアルエディタの世界
PDF
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
PPTX
DeNA の AWS アカウント管理とセキュリティ監査自動化
by
DeNA
PDF
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
PDF
[AWSマイスターシリーズ]Identity and Access Management (IAM)
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
PDF
20191125 Container Security
by
Amazon Web Services Japan
PDF
セキュリティ設計の頻出論点
by
Tomohiro Nakashima
PPTX
PenTesterが知っている危ないAWS環境の共通点
by
zaki4649
PDF
AWS IAM入門
by
Tomonori Takada
PDF
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
by
Nobuhiro Nakayama
PDF
JAWS-UG初心者支部#2 AWSでアカウント作ったら最初にやるべきこと
by
Nobuhiro Nakayama
PPTX
AWS Config RulesでIAMポリシーを自動適用する話
by
Serverworks Co.,Ltd.
PDF
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
by
Nobuhiro Nakayama
PPTX
20190920 AWS IAM
by
yamamotomsc
PDF
jaws-ug_santo-iam
by
慶 宮澤
PDF
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回
by
SORACOM, INC
PDF
20120201 aws meister-reloaded-iam-and-billing-public
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2018 ReInvent recap security other
by
Amazon Web Services Japan
PDF
JAWS-UG北陸 #2 AWS Identity and Access Management
by
Kazuhiko ISOBE
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
DeNA の AWS アカウント管理とセキュリティ監査自動化
by
DeNA
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
[AWSマイスターシリーズ]Identity and Access Management (IAM)
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
20191125 Container Security
by
Amazon Web Services Japan
セキュリティ設計の頻出論点
by
Tomohiro Nakashima
PenTesterが知っている危ないAWS環境の共通点
by
zaki4649
AWS IAM入門
by
Tomonori Takada
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
by
Nobuhiro Nakayama
JAWS-UG初心者支部#2 AWSでアカウント作ったら最初にやるべきこと
by
Nobuhiro Nakayama
AWS Config RulesでIAMポリシーを自動適用する話
by
Serverworks Co.,Ltd.
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
by
Nobuhiro Nakayama
20190920 AWS IAM
by
yamamotomsc
jaws-ug_santo-iam
by
慶 宮澤
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回
by
SORACOM, INC
20120201 aws meister-reloaded-iam-and-billing-public
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2018 ReInvent recap security other
by
Amazon Web Services Japan
JAWS-UG北陸 #2 AWS Identity and Access Management
by
Kazuhiko ISOBE
More from 真乙 九龍
PPTX
Zabbix概論2018
by
真乙 九龍
PPTX
Zabbix概論
by
真乙 九龍
PPTX
監視基盤 ~ZabbixとCloudWatch~
by
真乙 九龍
PPTX
監視論
by
真乙 九龍
PPTX
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
by
真乙 九龍
PPTX
ZabbixとAWS
by
真乙 九龍
PPTX
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
by
真乙 九龍
PPTX
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
by
真乙 九龍
PPTX
Zabbixを2分でインストール
by
真乙 九龍
PPTX
NTPとうるう秒
by
真乙 九龍
PPTX
re:Invent2017で発表された新機能と運用
by
真乙 九龍
PPTX
re:invent2018 総ざらえ
by
真乙 九龍
PPTX
AWS ネージメントコンソール再入門 2019
by
真乙 九龍
PPTX
クラウド概論 2018
by
真乙 九龍
PDF
監視とは何か ~監視エンジニアのスキルと成長~
by
真乙 九龍
PPTX
子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
by
真乙 九龍
PDF
Systems manager 入門 ops jaws
by
真乙 九龍
PDF
Systems manager ハンズオン ops jaw
by
真乙 九龍
PPTX
閏秒挿入のお知らせ
by
真乙 九龍
PDF
閏秒挿入のお知らせ
by
真乙 九龍
Zabbix概論2018
by
真乙 九龍
Zabbix概論
by
真乙 九龍
監視基盤 ~ZabbixとCloudWatch~
by
真乙 九龍
監視論
by
真乙 九龍
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
by
真乙 九龍
ZabbixとAWS
by
真乙 九龍
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
by
真乙 九龍
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
by
真乙 九龍
Zabbixを2分でインストール
by
真乙 九龍
NTPとうるう秒
by
真乙 九龍
re:Invent2017で発表された新機能と運用
by
真乙 九龍
re:invent2018 総ざらえ
by
真乙 九龍
AWS ネージメントコンソール再入門 2019
by
真乙 九龍
クラウド概論 2018
by
真乙 九龍
監視とは何か ~監視エンジニアのスキルと成長~
by
真乙 九龍
子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
by
真乙 九龍
Systems manager 入門 ops jaws
by
真乙 九龍
Systems manager ハンズオン ops jaw
by
真乙 九龍
閏秒挿入のお知らせ
by
真乙 九龍
閏秒挿入のお知らせ
by
真乙 九龍
Recently uploaded
PDF
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
PDF
Drupal Recipes 解説 .
by
iPride Co., Ltd.
PPTX
ddevについて .
by
iPride Co., Ltd.
PDF
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜
by
法林浩之
PDF
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版
by
sorabatake
PDF
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
PDF
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
Drupal Recipes 解説 .
by
iPride Co., Ltd.
ddevについて .
by
iPride Co., Ltd.
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜
by
法林浩之
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版
by
sorabatake
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
素晴らしきIAMポリシービジュアルエディタの世界
1.
素晴らしき IAMポリシービジュアルエディタ の世界 簡単にこだわりのポリシーを実現
2.
自己紹介 ▪ PN:九龍真乙 ▪ Twitter:@qryuu ▪
SlideShre:https://www.slideshare.net/qryuu ▪ GitHub:https://github.com/qryuu ▪ クックパッド:https://cookpad.com/kitchen/4142562 ▪ 専門:Zabbix,カスタマーサポート
3.
AWSの操作権限 ▪ rootアカウントが必要 – メール送信制限解除申請 –
CloudFrontキーペアの生成 – 契約情報の変更 ▪ IAMアカウント – 上記以外
4.
IAMリソース ▪ IAMユーザー – ログインユーザー、APIユーザー ▪
IAMグループ – IAMユーザーまとめて管理するグループ ▪ IAMロール – ユーザーの役割を一時的に切り替える – EC2やAWSサービスに対して権限を割り当てる ▪ IAM管理ポリシー – 権限を汎用的に管理する
5.
IAMポリシー ▪ IAMリソースに対して設定 ▪ JSON形式で表現される権限設定 –
Effect:許可、不許可を設定 Allow , Deny – Principal,NotPrincipal:対象者を指定 IAM,AWSアカウント,AWSサービス – Action,NotAction:操作内容を指定 – Resource,NotResource:対象リソースを指定 – Condition:条件を指定 IPアドレスや日時など https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/reference _policies_elements.html
6.
IAMポリシー
7.
IAMポリシー ▪ 人類には早すぎるJSON形式 – アクションを指定するのにAPIドキュメントの熟読が必要 –
ARNの[:]の数を覚えないと – コンディション書式はドキュメントでもわかりづらい
8.
IAMビジュアルエディタ
9.
IAMビジュアルエディタ ▪ ビジュアルエディタでは、サービス毎にポリシーを簡単に設定できる
10.
IAMビジュアルエディタ ▪ サービスを選択
11.
IAMビジュアルエディタ ▪ アクションでは、一覧、読み込み、書き込み、権限設定の種類毎に簡単 にチェックボックスで選択可能
12.
リソース制限 ▪ 許可したアクションの中にリソース制限が可能な操作があれば、自動的に 指定可能なリソースの種類が表示されます。
13.
リソース制限 ▪ 全てのリソースを指定することも、個別のリソースを指定することもラジオボ タンで選ぶだけ
14.
リソース制限 ▪ リソースタイプが自動的に分かれるので、指定も簡単
15.
リソース制限 ▪ [ARNの追加]をクリックするとわかりやすい入力欄が現れるので[:]の数を 間違える事がありません。
16.
リソース制限 ▪ [ARNの追加]をクリックするとわかりやすい入力欄が現れるので[:]の数を 間違える事がありません。
17.
リクエスト条件 ▪ MFA必須や特定IPアドレスからの操作のみ許可のような制限はチェック ボックスをチェックするだけで設定可能
18.
リクエスト条件 ▪ [条件の追加]をクリックすれば、タグベース条件なども簡単に設定可能
19.
リクエスト条件 ▪ [条件の追加]をクリックすれば、タグベース条件なども簡単に設定可能
20.
リクエスト条件 ▪ APIの使用に合わせて条件キーリストが自動的に変わるので、APIドキュ メントを見なくても、設定できる条件だけが表示されます。
21.
IAMビジュアルエディタの小技 ▪ チェックボックス地獄回避 – Describeはリストと読み込みの一部全部チェックするのは大変
22.
IAMビジュアルエディタの小技 ▪ チェックボックス地獄回避 – ビジュアルエディタはJSONと併用可能、
[Describe*]のように手動で編集したアク ションを使って設定を行うこともできます。(動画です)
23.
IAMビジュアルエディタの小技 ▪ 複雑なポリシーは分割して設定 – 複雑なポリシーは一度に設定しようとせずに、[さらにアクセス許可を追加する]で複数 のブロックに分けて設定できます。
24.
IAMビジュアルエディタの小技 ▪ 複雑なポリシーは分割して設定 – [アクセス権限の拒否に切り替え]を使うことで拒否設定を行う事も出来ます。
25.
IAMビジュアルエディタの小技 ▪ ポリシー変数の設定も可能です。 – IAM
ユーザーが自分の S3 ホームディレクトリにプログラムによりコンソールでアクセスす ることを許可する – 公式ドキュメントで出てくるような[${aws:username}] を使ったポリシーの入力で きます。
26.
IAMビジュアルエディタの小技 ▪ バージョニング – ビジュアルエディタの導入に合わせて、IAMポリシーにバージョニングが導入されました。 設定変更で操作ができなくなった場合などにすぐに切り戻しができます。
27.
IAMビジュアルエディタの制限 ▪ IAMビジュアルエディタは以下のリソースで利用できます。 – IAMユーザのインラインポリシー –
IAMロールのインラインポリシー – IAMポリシー ▪ なぜか、IAMグループのインラインポリシーでは使えません。 – AWSさんIAMグループも対応して
28.
まとめ ▪ これまでJSONでポリシーを設定する場合、多くのドキュメントや経験が必 要でした。 ▪ ビジュアルエディタでは画面上の警告に従うだけで、細やかなポリシー設定 が可能です。 ▪
過去に作った力作のJSONをビジュアルエディタで見ると、抜け漏れが発見 される場合があります。 ▪ ビジュアルエディタで適切な権限設定を簡単にできるようになります。
Download