AWS IAMポリシーのConditionを書くときの勘所 #devio2022

IAMポリシーのConditionを使うことで柔軟な権限設計を実現できます。今回はConditionを書くときに意識したい「キーの可用性」の話をします。
2022.07.25

この記事は公開されてから1年以上経過しています。情報が古い可能性がありますので、ご注意ください。

弊社のオンラインイベント DevelopersIO 2022 にて 「IAMポリシーのConditionを書くときの勘所」というタイトルで 話しました。 ビデオセッションです。

概要

IAMポリシーのConditionを使うことで柔軟な権限設計を実現できます。 今回はこの Conditionを書くときに意識したい「キーの可用性」の話をします。

はじめにまとめ

本セッションのまとめ部分を先に連携します。

img

ここに出てくる単語、「リクエストコンテキスト」や「条件キー/ポリシー変数」、 「Null/IfExists」 の解説もしています。学びたい方はぜひ御覧ください。

スライド

YouTube

参考