AWS Identity and Access Management (IAM) – Policies

具体的に“このアクションはOK/NG”をJSONで書いた書類。たとえばS3のGetObjectだけ許可してPutObjectはダメ、など細かく縛れる。これをロールやユーザーにくっつける感じだね。

コメント

タイトルとURLをコピーしました