IAM ロールと信頼ポリシー・権限ポリシーを作成し、CloudShell から STS AssumeRole を実行して一時的な認証情報を取得し、ロールに切り替わったことを確認します。AWS の認可モデルの中核である「ロールの引き受け」を手を動かして理解できます。確認用の S3 バケットは東京リージョンに作成します。
このラボでは、特定の権限を持つ IAM ロールを作成し、STS の AssumeRole を使って一時的な認証情報を取得します。「誰がロールを引き受けられるか」を定める信頼ポリシーと、「ロールに何ができるか」を定める権限ポリシーの違いを、実際にロールを切り替えながら体感します。
詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。
本番形式の問題で理解度を確認できます。各試験とも先頭 15 問は無料です。