IAMポリシーの2つの管理方式を徹底比較!初心者でもわかる完全ガイド
📚 AWS IAM 基礎知識
デパートで売っている完成品の服。
サイズは決まっているけど、すぐ着られる!
自分の体型に合わせて仕立てる服。
ぴったりだけど、時間と知識が必要!
| 項目 | 🏢 AWSマネージドポリシー | 🛠️ カスタマーマネージドポリシー |
|---|---|---|
| 作成者 | AWS | お客様(あなた) |
| 編集可否 | ❌ 編集不可 | ✅ 自由に編集可能 |
| 更新管理 | ✅ AWSが自動更新 | ⚠️ 自分で管理が必要 |
| バージョン管理 | AWSが管理(ユーザーは制御不可) | ✅ 最大5バージョン保持 |
| 削除 | ❌ 削除不可 | ✅ 削除可能 |
| 再利用性 | ✅ 全AWSアカウントで共通 | 作成したアカウント内のみ |
| 最小権限の原則 | ⚠️ やや過剰な権限になりがち | ✅ 精密に制御可能 |
| セットアップ時間 | ✅ 即座に使用可能 | ⚠️ 設計・作成が必要 |
| 専門知識 | ✅ 不要 | ⚠️ IAMの知識が必要 |
✅ 素早く始めたいとき
✅ 標準的なアクセスパターン
✅ メンテナンスの手間を省きたい
✅ 検証・開発環境
✅ 細かい権限制御が必要
✅ 特定リソースへのアクセス制限
✅ コンプライアンス要件がある
✅ 本番環境のセキュリティ強化
Created by SSuzuki1063
AWS SAP Learning Resources