タグ付けされた質問 AWS Identity and Access Management
AWS Identity and Access Management (IAM) provides fine-grained access control across all of AWS. With IAM, you can specify who can access which services and resources, and under which conditions.
コンテンツの言語: 日本語
質問を絞り込む
フィルターするタグを選択する
並べ替え
並べ替え 最新
以下に記載されている質問と回答を閲覧したり、フィルタリングして並べ替えて結果を絞り込んだりできます。
24件の結果
現在無料アカウントで実施しております。
・エージェントの作成
・Lambda Layerを作成
・Amazon SNSを設定する
・IAM ロール作成と権限付与
・Lambda関数作成と作成したLayerの適用
を実施いたしました。
その上で下記の状況でして、どうすれば完成するのかわからず、手詰まっております。
SNS: フルアクセス → メール送信 OK
Bedrock: be...
2
回答
0
投票
226
ビュー
質問済み 7ヶ月前
以前、質問をして下記の回答がきました。
それに対しての回答をして欲しいです。
小宮質問
>ご担当者様
私はルートユーザーまたは権限を持つユーザーではないのですか?
その場合、どのようにルートユーザーまたは権限を持つユーザーを確認すれば良いでしょうか?
下記がルートユーザーまたは権限を持つユーザーでしたら次のやり取りを進めさせていただけると幸いです。
***** - Ann D. remove...
2
回答
0
投票
198
ビュー
質問済み 1年前
IAMユーザのパスワードを変更しようとすると「an identity-based policy explicitly denies the action」というエラーが表示されて変更ができません。
該当ユーザには「IAMUserChangePassword」ポリシーがアタッチされており、このポリシーがアタッチされている他のユーザは問題なくパスワード変更ができるのに、特定の1ユーザだけが掲題のエラー...
2
回答
0
投票
858
ビュー
質問済み 1年前
たとえばEC2からS3を使用するとき、権限の付与についてのベストプラクティスは、アクセスキーを発行してそのアプリから使うというものではなく、そのS3にアクセスするためだけのIAMロールを作って、それをEC2インスタンスにアタッチするものだと思います。
アクセスキーはそれを知ってさえいれば、世界中どこからでも無制限に使用できてしまうので、AWS外からのアクセス以外では使用しないようにするのがベスト...
1
回答
0
投票
377
ビュー
質問済み 1年前
AM Roles Anywhere について質問させてください。
オンプレミス環境(VPCへ接続、パブリックネットワークアクセス不可)aws_signing_helper を利用して CreateSession を実行する際(証明書・プロファイル・信頼アンカーを指定し、アクセスキーとセッショントークンを取得するケース)に、IAM Roles Anywhere のエンドポイントポリシー設定としては...
1
回答
0
投票
242
ビュー
質問済み 2年前
別のアカウントのRedshiftへAssumeRoleを使いunloadコマンドを実行し、こちらのアカウントのS3へファイル出力しようとしています。
S3バケットのバケットポリシーに別アカウントのアクセスを許可し、別アカウント側では指定のバケットへs3:PutObjectポリシーをつけていますが
S3ServiceException:Access Denied,Status 403で
Failed...
1
回答
0
投票
177
ビュー
質問済み 2年前
クロスアカウントでRedshiftに対しDATA API を実行しようとしているのですが
The requested role 〇〇 is not associated to clusterというエラーになります。
こちらのエラーを解消するにはどうすればいいと考えられるでしょうか?
1
回答
0
投票
366
ビュー
質問済み 2年前
リソースポリシーについて、例えばS3バケットポリシーで
```
"Principal": {
"AWS": "arn:aws:iam::123456789012:root"
},
```
とした場合、これはアカウント123456789012の全IAMユーザーへのアクセスを許可していることになるでしょうか。
そうであれば、IAMポリシーで...
1
回答
0
投票
495
ビュー
質問済み 2年前
以下のような非アクティブ化のメールが届いていました。
記載の通り、MFAを登録して、パスワードを変更して、サポートケース2を開きましたが、有効化されません。
どのようなアクションをすれば有効化されますでしょうか。
また、アカウント情報などから非アクティブ化されていることが確認できるページはありますでしょうか。
-----------------
AWS をご利用のお客様
お客様の AWS アカ...
1
回答
0
投票
907
ビュー
質問済み 2年前
IoTデバイスからMQTTでAWS IoT Coreにデータを送信しています。
IAM Identity Center上で許可セットからAWS マネージドポリシーのAdministratorAccessを付与しているユーザーでログインしている状況で、モノのアクティビティを確認しようとすると以下のエラーが発生しています。
```
Unable to connect to the Device Ga...
1
回答
0
投票
553
ビュー
質問済み 2年前
サービスのEC2インスタンスの設定をする状況。デバッグ対応等でインスタンスとローカル開発マシンとのファイルの送受信(臨時パッチの送信、ログ等の受信)の必要が発生すると想定される。
キーペアを用いてSSH/SCPをすればファイルの送受信は行える。しかしキーペアはインスタンスにつきひとつであるため重要なキーを複数の開発要員で共有しなければならず理想的ではない。インスタンスにメンバー分のSSHキーをイ...
2
回答
0
投票
1350
ビュー
質問済み 2年前
IAM Identity Centerを東京リージョンで有効化し、ユーザーを作成しました。
そのユーザーに許可セットを追加したいのですが、許可ページが開けません。
具体的には、メニューで”許可セット”をクリックすると、
「これらの機能を使用するには、IAM Identity Center を有効にする必要があります。有効化.」
というページに飛び、
有効化をクリックすると、バージリニアリージョン...
1
回答
0
投票
837
ビュー
質問済み 3年前