本文へスキップ
BecomeCoder
Wiki一覧ブログコース一覧

最小権限の原則

最終更新: 2026年9月3日

最小権限の原則(Principle of Least Privilege)は、業務に必要な操作だけを許可し、それ以上の権限は与えない という 認可 の基本方針です。

とりあえず全部許可 全サービスを操作可能 事故も攻撃も被害が大きい 最小権限 必要な操作だけ許可 事故が起きても範囲が狭い

権限を絞る理由は2つあります。1つは 誤操作の被害を小さくする ため。もう1つは、万一 認証 情報が盗まれても 攻撃者にできることを限定する ためです。AWSでは IAM のポリシーで、許可する操作と対象リソースを明示して実現します。

詳しくは AWS入門コースの IAM ― ユーザー・グループ・ロール・ポリシー で解説しています。

← Wiki一覧に戻る