id: F-172(誌面表示: F-172) · 物理ページ: 416–417(pages=2) · category: term_tool · figure_type: structure · status: needs_review · evaluation_date: 2026-04-30
tagline 60/25-45 ↑15何を 93/60-200どこで 94/60-200会話例 39/25-50見1 24/15-40見2 30/15-40見3 29/15-40見4 29/15-40見5 33/15-40見6 33/15-50
← F-171 S3 目次 F-180 OpenGL →
技術用語
416

IAM

アイエーエム
Identity and Access Management の略。AWS で「誰が何にどう操作する」かを一元管理する仕組みです。
体験区分:少しだけ触った 推奨読者レベル:Level 3-4

何をしてくれるか

ユーザー・グループ・ロール・ポリシーの 4 要素で権限を設定できます。ポリシーは JSON で書き、「Effect: Allow」「Action: s3:GetObject」のように対象を示します。

どこで出会うか

AWS コンソールでリソースを操作したとき、「権限がありません」のエラーで存在に気づく方が多いです。AI エージェントに AWS を操作させるときも、ロールで許可範囲を絞るのが安全運用の起点です。

構造図
2026.04·needs_review
「Claude に S3 だけ触れる IAM ロールを作らせて、本番事故を防げました。」
IAMの見方
417
この用語の見どころ
1
役割

AWS リソースへのアクセス権限を一元管理します。

2
うれしさ

最小権限の原則を実装でき、誤操作・漏洩リスクを抑えられます。

3
注意点

ルートアカウントの直接使用は厳禁で、ロール優先が基本です。

4
どこで役立つか

AI エージェントや CI/CD に権限を与えるときに必須です。

5
はじめに

ユーザー・ロール・ポリシーの 3 語の区別から始めると理解が早いです。

6
深掘り先

ポリシー JSON の書き方、ARN、AWS Organizations

非エンジニアのつまずき
  • (著者記入欄・空)
私のコメント
  • 第一印象:(著者記入欄・空)
  • 良い点:(著者記入欄・空)
  • ダメな点:(著者記入欄・空)
  • 誰向けか:(著者記入欄・空)
開発フローでの位置
AWS アカウント準備
ロール設計
ポリシー記述
権限付与
定期監査
関連用語
参考 (未記入) checked —
F-172·term_tool
バイブコーディング図鑑