未使用アクセスアナライザー: 一定期間使用していないIAMユーザ/ロールを検出 • ポリシー検証:静的解析によるポリシーの検証機能 • カスタムポリシーチェック:CheckNoPublicAccessなど特定の用途に応じた検査 • ポリシー生成:CloudTrailのログを元に、利用したリソースからポリシーを自動生成 IAM Access Analyzer ハッシュタグ:#jawsdays2025 #jawsug #jawsdays2025_a IAM Role IAM ユーザ AWS CloudTrail ポリシーの生成 IAM Policy CloudTrailの ログを分析 ポリシーを生成 ポリシーの分析 AWS Lambda IAM Role AWS KMS Amazon SQS Amazon S3 外部リソースからの アクセスを分析 現時点では機能が限定的なもののAIとの組み合わせに将来性を感じる IAM Access Analyzer