RBACを実装するAWSサービス アクセス制御の実装 RBAC は「誰にどのロールをつけるか」で制御するモデルなので、AWS では主に IAM と IAM Identity Center を使って 実装する ⚫ AWS Identity and Access Management(IAM) ⚫ IAMユーザー/グループ/ロール ユーザーに直接ポリシーを付けることもできるが、通常は「ロール(Role)」に権限をまとめて付与し、アプリケーションや人がロールを引 き受ける(AssumeRole)形にする ⚫ IAMポリシー Action,、Resource,、Effect を記述したJSONで権限を定義「AdminRole」「ReadOnlyRole」「DevOpsRole」など、役割ごとに ポリシーをまとめる ⚫ AWS IAM Identity Center ⚫ Azure AD / Entra IDなどのIdPのグループと連携し、「このグループの人は、このアカウントの、このロールを使える」というマッピング を作る。ここでも 「グループ(役割)」ベースの割り当て なので RBAC モデルである