Identity and Access Management - AWS セキュリティインシデント対応ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Identity and Access Management

AWS Identity and Access Management (IAM) は、管理者が AWS リソースへのアクセスを制御するのに役立つ AWS サービスです。 IAM管理者は、 AWS Security Incident Response リソースを使用するための認証された (サインインした) プリンシパルと認可された (アクセス許可を持つ) プリンシパルを制御します。 IAMは、追加料金なしで使用できる AWS サービスです。

対象者

AWS Identity and Access Management (IAM) の使用方法は、 AWS セキュリティインシデント対応で行う作業によって異なります。

セキュリティ管理者

これらのユーザーは、 AWSSecurityIncidentResponseFullAccess管理ポリシーを使用して、メンバーシップおよびケースリソースへの読み取りおよび書き込みアクセス権があることを確認することをお勧めします。

ケースウォッチャー

これらの個人には、すべてのケースに対する権限があるわけではなく、明示的なアクセス許可を付与する個々のケースに対する権限があります。

インシデント対応チームメンバー

チームのメンバーには、メンバーシップとケースの両方へのフルアクセスを付与できます。すべての個人がサービスメンバーシップに対して権限のあるアクションを持つのではなく、サービスを通じて作成および管理されるすべてのケースにアクセスできるようにすることをお勧めします。詳細については、AWS 「セキュリティインシデント対応管理ポリシー」を参照してください。