新機能

AWS IAM: デフォルトでロールあたりのマネージドポリシー数が 10 から 20 に増加

AWS IAM でロールあたりのデフォルトマネージドポリシー数が 10 から 20 に増加し、サービスクォータリクエストの必要性が減る

AWS IAM では、ロールあたりのマネージドポリシーのデフォルトクォータが 10 から 20 に引き上げられた。この変更により、権限を目的別ポリシーに分離するなどの IAM ベストプラクティスに従う際や、追加のマネージドポリシーをアタッチする必要がある AWS パートナープロダクトにオンボーディングする際のサービスクォータリクエストの必要性が減る。ロールあたりのマネージドポリシー数が 20 を超える必要がある場合は、サービスクォータを使用して最大 25 までクォータを増やすことができる。この変更はすべての商業 AWS リージョン、AWS GovCloud (US) および中国リージョンで利用可能で、アカウントのすべての IAM ロールに自動的に適用され、操作を必要としない。

この更新の位置づけ

この変更は IAM の管理ポリシーの適用方法に関心のあるユーザーに影響を与える。特に複数のポリシーをロールにアタッチする必要がある場合に有用である。

AWS 公式の元記事を読む