
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
【AWS CloudFormation】ロール作成を通してポリシーとロールの関係を理解する - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【AWS CloudFormation】ロール作成を通してポリシーとロールの関係を理解する - Qiita
CloudFormationでRoleを作成しようとしたところ、かなりハマってしまったので、ポリシーとロールの現状... CloudFormationでRoleを作成しようとしたところ、かなりハマってしまったので、ポリシーとロールの現状の理解をまとめておこうと思います。 ■ ポリシーとは ポリシーとは、だれが 、 どんな操作を 、 どのリソースに対して 行えるかを定義する仕組みです。 ポリシーの定義は主に下記の要素で構成されています。 Principal 誰が に相当する項目。IAMユーザー(ロール)やAWSサービスを指定します。 Action どんな操作を に相当する項目。 s3:GetObjec のようにAWSサービスとその操作を : 区切りで指定します。 Resource どのリソースに対して に相当する項目。 arn:aws:s3:::DOC-EXAMPLE-BUCKET/* のように操作対象のリソースを指定します。 Effect 操作を許可する( Allow )か、許可しない( Deny ) かを指