I AM Identity Center / SSO

● I AM ユーザーを作ったら負け

引用 : https://speakerdeck.com/opelab/20240621-aws-summit-iam?slide=41

従来の方法(IAMユーザー+アクセスキー)の問題点

・アクセスキーは長期的な認証情報で、漏洩リスクが高い
・ローテーションが手動で面倒
・ハードコードやGitへの誤コミットのリスク
・複数の環境で同じキーを使い回しがち

恒常的なクレデンシャルが常にAWSの外にあることが問題である

IAM Identity Centerを使う利点

・一時的な認証情報を自動取得(数時間で自動失効)
・AWS CLIでaws sso loginコマンドで認証
・1つのログインで複数のAWSアカウント・ロールにアクセス可能
・より安全で、認証情報の管理が楽

● I AM Identity Center

AWSコンソール → I AM Identity Center → ユーザーから作成します

No.2676
10/24 10:50

edit