IAM
Filed under
2 posts
AWSのエージェント認証: OIDCイン、アクセスキーアウト
AWS上のエージェントに長期アクセスキーは不要。OIDCフェデレーション、IRSA、Roles Anywhere、AgentCore Identityが署名付き証明を一時認証情報に変える仕組みを解説。
AWS Organizations の Multi-party approval
AWS Organizations の Multi-party approval は、高リスク操作を複数の承認者による定足数の背後でゲートする仕組み。動作の仕組みと、それが買えるセキュリティを解説する。