エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
[AWS CDK]grantメソッドを使って1行で用途に合わせた権限を付与してみた | DevelopersIO
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
[AWS CDK]grantメソッドを使って1行で用途に合わせた権限を付与してみた | DevelopersIO
はじめに みなさんは CDK でリソースに権限を与える時grant*と書かれたメソッドを使ったことはあるでし... はじめに みなさんは CDK でリソースに権限を与える時grant*と書かれたメソッドを使ったことはあるでしょうか? 私は恥ずかしながらこれまで直接ポリシーを記述していたんですが、CDK で用意されている grant メソッドを使うと1行で権限が付与できると聞いたので試してみました。 CloudFormation のノリでポリシーやロールを定義していた方は、紹介する grant メソッドを一度使ってみてください。 最初にまとめ grant メソッドを使ってみて感じたメリットは大きく2点あります。 ポリシーを記述しないためコード量が少ない 権限を許可する対象がわかりやすい もし CDK でコードを書いていて、IAM ポリシーやロールが増えてきて複雑になってきたな…という方は是非参考にしてみてください。 具体的には、以下の1行書くだけで「特定のS3バケットへの読み取り権限をLambdaのロール