スキップしてコンテンツを表示

マネージドポリシーのデフォルトサイズのクォータまたは、IAM ユーザーまたはロールの文字数を増やす方法を教えてください。

所要時間1分
0

マネージドポリシーのデフォルトサイズのクォータまたは、AWS Identity and Access Management (IAM) ユーザーまたはロールの文字数を増やしたいです。

簡単な説明

IAM ロールにアタッチされたマネージドポリシーの最大クォータは 25、IAM ユーザーの最大クォータは 20 です。マネージドポリシーの最大文字数制限は 6,144 です。デフォルトクォータおよび、調整可能な最大クォータ値については、「IAM リソースクォータのテーブル」を参照してください。

ユーザー、ロール、またはグループごとの IAM マネージドポリシーのデフォルトクォータは 10 です。ユーザーまたはロールのデフォルトクォータを増やすには、クォータ引き上げリクエストを申請する必要があります。ユーザーのデフォルトクォータは最大 20 まで増やすことができ、ロールのデフォルトクォータは最大 25 まで増やすことができます。

注:

  • 調整可能なデフォルトクォータに対してのみ、引き上げをリクエストできます。
  • IAM クォータの引き上げリクエストは、米国東部 (バージニア北部) AWS リージョンでのみサポートされています。

詳細については、「IAM のクォータを増やす方法を教えてください」を参照してください。

解決策

IAM グループ、ユーザー、ロール、ポリシーに対するマネージドポリシーのクォータまたは文字数クォータに達した場合は、必要に応じて、次の対応を行ってください。

IAM ユーザー

追加の IAM グループを作成し、そのグループにマネージドポリシーをアタッチします。

: IAM ユーザーには、最大 20 のマネージドポリシーを直接アタッチできます。IAM グループには最大 10 のマネージドポリシーをアタッチできます。IAM ユーザーは最大 10 グループに所属できます。したがって、ユーザーはグループメンバーシップを介して、100 のマネージドポリシーを取得できます (10 グループ × それぞれ 10 のポリシー)。ユーザーには、20 のポリシーを直接アタッチできます。まとめると、マネージドポリシーの最大合計数は 120 です。

IAM グループ

別の IAM グループを作成します。デフォルトでは、AWS アカウントごとに最大 300 の IAM グループを作成できます。これは最大 500 まで増やすことができます。マネージドポリシーを IAM グループではなく IAM ユーザーにアタッチします。IAM ロールには最大 25 のマネージドポリシーを、IAM ユーザーには 20 のマネージドポリシーをアタッチできます。

マネージドポリシーを結合する

複数のマネージドポリシーを 1 つのポリシーにまとめます。マネージドポリシーごとに最大 6,144 文字を追加できます。

マネージドポリシーの文字数を減らす

重複するアクセス許可を削除する方法:

  • 同じ Effect を含むすべてのアクションを組み合わせます。
  • リソースステートメントと条件ステートメントを組み合わせます。
  • Sid などの不要なステートメントを削除します。
  • 同じサフィックスまたはプレフィックスを持つアクションには、ワイルドカード (*) を使用します。

NotAction ポリシー要素と NotResource ポリシー要素を使用してポリシーを短縮することもできます。これらのポリシー要素を使用すると、一致するアクションの長いリストではなく、少数の一致してはならないアクションのリストを作成できます。

マネージドポリシーではなくインラインポリシーを使用する

任意の数のインラインポリシーを使用できますが、ポリシーの合計サイズは文字数制限を超えることはできません。IAM インラインポリシーの文字数は、ユーザーでは 2,048 文字、ロールでは 10,240 文字、グループでは 5,120 文字に制限されています。

重要: インラインポリシーではなく、マネージドポリシーを使用することをお勧めします。

関連情報

AWS のサービスクォータを管理する方法を教えてください。

Requesting a quota increase (クォータ引き上げのリクエスト)

Verifying your quota request (クォータリクエストの検証)

1コメント

This article was reviewed and updated on 2026-02-13.

エキスパート

応答済み 2ヶ月前

関連するコンテンツ