IAMグループポリシー設計

 

1.使用できる機能を絞る

Product
説明
autoscaling Autoscale操作するための機能
aws-portal 課金情報・使用状況などを確認するための機能
cloudfront Cloudfront操作するための機能
cloudwatch Cloudwatch操作するための機能
ec2 サーバ操作するための機能
elasticache elasticache操作するための機能
elasticloadbalancing ELB操作するための機能
iam IAMユーザ管理するための機能
rds rds操作するための機能
route53 Route53操作するための機能
s3 S3操作するための機能
ses SES操作するための機能
sns SNS操作するための機能
sqs sqs操作するための機能

 

2.グループを作成

Group Name
Group Policy Name
説明
Guest Guest-Policy 読み取り専用グループ。変更不可
Developer Developer-Policy 開発者用グループ。ユーザ管理不可・サーバ構築可能・その他ほとんどサービスについては更新のみ可能
Master Master-Policy 管理者用グループ。使用可能なAWS Productの範囲内で全操作可能
Root - ルートユーザ

 

3.各グループのポリシー定義作成

 

タグ:

AWS
最終更新:2013年12月13日 17:49