IAMロール
AWS
の
リソース
に割り当てられる概念.
リソース
間の操作の権限を管理する.
スイッチロール
により
IAMユーザ
も
IAMロール
を利用できる.
クロスアカウント
という仕組みもある.
例
IAMロール
に
Amazon S3
へのアクセス権限が付与された
IAMポリシー
が割り当てられている.
この時,
Amazon EC2
にこの
IAMロール
を割り当てることで
Amazon EC2
の当該
リソース
が
Amazon S3
にアクセスできるようになる.