Kush's Wiki

ABAC

commited date: 2024-10-14

Attiribute-based access control

#Security

従来のRBACに対し、リソースに割り当てられた属性(AWSではタグ)に基づいて許可を定義する認可モデル

リクエスト元であるプリンシパルの属性がリソースの属性と一致した場合に操作を許可するポリシーを設計する


ABAC 認証で属性に基づいてアクセス許可を定義する - AWS Identity and Access Management