AWSリソースへのアクセスを細かく制御する「鍵の管理人」サービス。 ユーザー・グループ・ロール・ポリシーを使い、「誰が・何に・何をできるか」を詳細に定義できる。 最小権限の原則を実現するためのAWSセキュリティの基盤。
IAMはIdentity and Access Managementの略。 IAMは無料で利用可能な数少ないAWSサービスの一つ。 ポリシーはJSON形式で記述され、Allowは明示的許可・DenyはどのAllowより優先される、というルールで動作する。
IAM の問題を演習する
無限ノックのAIオリジナル問題でIAMを徹底対策