4ID とアクセス管理
- 4.1IAM ポリシーと評価ロジック
アクセス制御の核——アイデンティティ/リソースベースポリシー、明示的拒否の優先、SCP、アクセス許可境界、条件キー——を理解します。「誰が何にアクセスできるか」を正確に設計します。
- 4.2フェデレーションとクロスアカウントアクセス
一時認証とフェデレーション——IAM ロール(AssumeRole)、SAML/OIDC フェデレーション、IAM Identity Center、外部 ID(ExternalId)、STS——を理解します。長期キーを排し安全に委任します。
- 4.3最小権限の実現と監査
権限の最小化——IAM Access Analyzer、アクセスアドバイザー(最終アクセス情報)、ポリシー検証、ロールの一時化、ルートユーザー保護——を理解します。過剰な権限を継続的に削ります。

