お客様の声
IAMで権限管理を行いたいが、サービスごとの操作権限を細かく分けられず、必要以上に広い権限を付与するしかない。
改善前
既存の事前定義ロールでは、参照権限と編集権限が区別されていないサービスがありました。
また、「作成・削除」などの権限も特定サービス単位で限定できない場合があり、利用目的によっては必要以上の権限を付与する必要がありました。
改善後
- サービスごとに権限範囲を限定したIAMロールを追加し、ユーザやサービスプリンシパルに必要最小限の権限を割り当てられるようになりました。
- 「閲覧」「編集」「管理」など役割ごとにロールを細分化し、利用用途に応じた柔軟な権限設定が可能になりました。
- 一部サービスではサービス単位で権限を付与できるようになり、セキュリティと運用性が向上されました。