Amazon Web Services ブログ
Category: AWS Identity and Access Management (IAM)
aws login で AWS への開発者アクセスをシンプルに
AWS CLI の新しい aws login コマンドを使用すると、長期アクセスキーを作成・管理することなく、AWS マネジメントコンソールと同じサインイン方法で一時的な認証情報を取得できます。IAM 認証情報やフェデレーションサインインの両方に対応し、認証情報は 15 分ごとに自動ローテーションされます。IAM ポリシーによるアクセス制御や CloudTrail でのログ記録も可能で、デフォルトでセキュアな開発環境を実現します。
IAM アクセスキーからの脱却: AWS におけるモダンな認証アプローチ
IAM アクセスキーなどの長期認証情報に依存することは、認証情報の漏洩や盗難などのリスクをもたらします。この記事では、AWS CloudShell、AWS IAM Identity Center、IDE 統合、IAM ロール、IAM Roles Anywhere など、従来 IAM アクセスキーを使用してきた 5 つの一般的なユースケースに対するより安全な代替手段を紹介します。最小権限の原則の実装方法と合わせて、AWS 環境のセキュリティポスチャを改善するためのベストプラクティスを解説します。
小売業の未来を読み解く:AI ショッピングエージェントの活用
人工知能( AI )を活用したショッピングエージェントが目新しいものから必需品へと進化する中、消費者の商品発見 […]
IAM Policy Autopilot(ビルダー向け新規オープンソース MCP サーバー)で、IAM ポリシー作成を簡素化しましょう
2025 年 11 月 30 日、アプリケーションコードを分析し、AI コーディングアシスタントが AWS I […]
AWS Weekly Roundup: AWS re:Invent 2025 の参加方法、Kiro GA、多くのリリース (2025 年 11 月 24 日)
2025 年 12 月 1 週は、AWS の最新ニュース、専門家によるインサイト、グローバルなクラウドコミュニ […]
Amazon S3 汎用バケットの属性ベースのアクセス制御のご紹介
組織の規模が拡大するにつれて、ストレージリソースのアクセス許可の管理はますます複雑になり、時間がかかるようにな […]
AWS IAM アウトバウンド ID フェデレーションを使用して、外部サービスへのアクセスを簡素化
複数のクラウドプロバイダーにまたがるアプリケーションや、外部サービスと統合するアプリケーションを構築する場合、 […]
AWS ウィークリーラウンドアップ: SQS フェアキュー、CloudWatch 生成 AI オブザーバビリティなど (2025 年 7 月 28 日)
正直に言うと、私はまだニューヨークの AWS Summit からから立ち直れておらず、Amazon Bedro […]
IAM Identity Center を使用した Amazon OpenSearch Service の信頼されたアイデンティティ伝播
この記事では、IAM Identity Center の信頼されたアイデンティティ伝播を使用して Amazon OpenSearch Service のデータに安全にアクセスする方法を説明します。この新しいアクセス方法により、SAML ベースのアプローチと比較して認証フローが簡素化され、OpenSearch UI を通じたシームレスなデータアクセスと堅牢なロールベースのアクセス制御を実現できます。
新しい IAM Access Analyzer 機能で重要な AWS リソースへの内部アクセスを検証する
6 月 17 日、重要な AWS リソースにどの AWS Identity and Access Manage […]







