
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
CloudFormationで既存IAMロールのポリシーを自動で追加するにはどうしたら良いかを考えた - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
CloudFormationで既存IAMロールのポリシーを自動で追加するにはどうしたら良いかを考えた - Qiita
はじめに CloudFormationをやっていると大体ハマるのがIAM部分で、最小権限とか考え始めるとかなり頑張... はじめに CloudFormationをやっていると大体ハマるのがIAM部分で、最小権限とか考え始めるとかなり頑張ってロールやポリシーの設計をしなければいけない。 CloudFormationで「こうやったらどう動くの?」が分かっていないと正しい設計もできないので、色々試してみる。 ゴールは「CloudFormationで自動構築されたリソースをIAMの最小権限付与のベストプラクティスに従って管理するにはどうやるのが良いか」が考えられることだ。もちろん、人力で管理するのは自動構築の意味がなくなってしまうので、あくまでもCloudFormationテンプレートの中で完結することを考える。 前提条件 IAMをなんとなく理解している(グループ、ユーザ、ロール、ポリシーの違いが分かっていれば充分かな……) CloudFormationでIAM関連のリソースを作ったことがある さすがにこの辺が分から