エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【脱・初心者】なぜAWSのプロは「IAMユーザー」を使わないのか? 9割が知らない「AssumeRole」の正体
初心者の間違い:全部「社員(User)」でやろうとする 「EC2からS3にアクセスしたい」という時、EC2の中... 初心者の間違い:全部「社員(User)」でやろうとする 「EC2からS3にアクセスしたい」という時、EC2の中に「アクセスキー(社員証)」を埋め込んでいませんか? それは、社員証をサーバー室に置きっぱなしにするのと同じで、非常に危険です。 そこで登場するのが、「IAMロール(帽子)」です。 2. IAMロールは「魔法の帽子」である IAMロールは、特定の「人」ではありません。 「その帽子を被っている間だけ、権限を行使できるアイテム」です。 IAMユーザー: 「私は田中です」(証明書はずっと持っている) IAMロール: 「私は今、管理者です」(帽子を被っている間だけ有効) この「帽子を被る」というアクションのことを、AWS用語で AssumeRole(アシューム・ロール) と呼びます。 ▼ 【図解】IAMユーザーとIAMロールの違い プロの現場では、EC2やLambdaなどの「機械」には、絶



2026/01/25 リンク