広告スペース(バナー)
☁️AWS レッスン
AWSの基本設定6▾
IAMでユーザーとロールを管理7▾
S3でファイルを保存しよう8▾
EC2で仮想サーバーを扱おう6▾
セキュリティグループとタグ4▾
タグとLambda5▾
レッスン 13 / 41
aws iam attach-role-policy でロールにポリシーを付けよう
「作成したロールに、実際の権限を与えたい」というときに使うのがaws iam attach-role-policyです。指定したIAMロールに、指定したポリシーをアタッチ(関連付け)するコマンドです。
aws iam attach-role-policy --role-name ロール名 --policy-arn ポリシーのARNという書式で使います。ポリシーARNは、そのポリシーを一意に識別するAWS内の識別子です。
aws iam attach-role-policy --role-name my-role --policy-arn arn:aws:iam::aws:policy/ReadOnlyAccessを実行すると、「my-role」というロールに読み取り専用の権限が付与されます。
よくあるつまずきは、ポリシーARNのタイプミスや、存在しないロール名を指定してエラーになることです。事前にaws iam list-rolesでロール名を確認しておくと安心です。
実務ではLambda関数がS3にアクセスできるようにする、EC2インスタンスがログを書き込めるようにするなど、サービス間の権限設定でよく使われます。
AWS
試してみよう(疑似ターミナルへの入力例)
❯ aws iam attach-role-policy --role-name my-role --policy-arn arn:aws:iam::aws:policy/ReadOnlyAccess
🧑💻 このコマンドは AWSの疑似ターミナル に実際に入力して試せます(このページ自体には操作可能なターミナルはありません)。
🎯
ここまでできればゴール達成!
ロールに必要な権限(ポリシー)を付与できるようになります。
ロールに必要な権限(ポリシー)を付与できるようになります。
広告スペース(バナー)
広告スペース(記事内)