Role-based access control
ロールごとに許可を定義する認可モデル
これによりユーザーの部署異動等の際に即座に権限を変更できる
commited date: 2024-10-14
ABAC
Attiribute-based access control #Security 従来のRBACに対し、リソースに割り当てられた属性(AWSではタグ)に基づいて許可を定義する認可モデル リクエスト元であるプリンシパルの属性がリソースの属性と一致した場合に操作を許可するポリシーを設計する ABAC 認証で属性に基づいてアクセス許可を定義する - AWS Identity and Access Management