IAMポリシー管理APIの変更ログ
この変更ログでは、IAM Policy Management API の最新の変更、改善、更新について知ることができる。 この変更ログでは、行われた変更をリリース日付の順にリストしています。 既存の API バージョンに対する変更は、既存のクライアント・アプリケーションの互換性が確保されるように設計されています。
IAM Policy Management SDK と CLI の最新の変更については、SDK リポジトリの変更ログを参照してください:
API バージョン管理
IAM Policy Management APIはURIパスのバージョニングを使用する。 互換性のない変更は、URIパス番号(../v1/policies)をインクリメントすることで、メジャー変更としてバージョン管理される。apiに対する他のすべての変更は、既存の使用法と互換性があることが期待されます。
アクティブ・バージョン
次の表は、各バージョンにおける動作の変更を示している。
| バージョン | 変更の要約 |
|---|---|
v2 |
日付と時刻を扱う条件と高度な演算子をサポートする新しいスキーマ |
v1 |
IAMポリシー管理APIの初期バージョン |
v1 APIは、 v2 APIと前方互換性がない。 v1 API で作成されたポリシーに条件を追加することはできません。 条件を追加するには、 v1 ポリシーを削除し、条件を含む新しいアクセス ポリシーに置き換える必要があります。
2025 年 12 月 01 日
IBM Cloud カスタムロールテンプレートAPIをサポートし、企業アカウント全体のロールを一元管理できるようになりました。 管理者は、カスタムロールテンプレートの作成、バージョン管理、検証、割り当てを行い、一貫したアクセス制御を大規模に行うことができます。 主な機能には、コミット状態とドラフト状態によるテンプレートのライフサイクル管理、 アカウントグループをまたがるロールの割り当て、ワークフローを合理化するためのポリシーテンプレートとの統合、 /v2/roles APIを使用したテンプレートベースのロールの可視性の向上などがある。 新しいIAMアクションは、セキュアなテンプレートと割り当て操作を保証するのに役立つ。 詳しくは、以下を参照してください。
2023年8月31日
この変更ログでは、 v1 と互換性のない v2 IAM Policy Management API の新機能を紹介する。 この新しいリリースでは、エンタープライズ・ アカウント IAMポリシー・テンプレートを作成する機能が追加され、アクセス・グループ・テンプレートや信頼済みプロファイル・テンプレートでアクセスを割り当てるために参照できるようになりました。 詳細については、「 エンタープライズ管理ポリシーテンプレートの作成 」と「 エンタープライズ管理IAMの仕組み 」を参照してください。
2023年1月24日
この変更ログでは、IAM ポリシー管理 API の新バージョン (v1 -> v2) を紹介する。 このバージョンでは、条件付きポリシー構成といくつかの時間ベースの比較演算子をサポートする新しいJSONスキーマが追加されている。 これらのオペレーターは、時間と日付に基づいてアクセスを制限する機能を提供する。 時間ベースのアクセス制御により、お客様は指定された期間に基づいてきめ細かなポリシーの実施を確立することができます。
まずは、 時間ベースの条件によるアクセス制限を ご覧ください。
オペレータの詳細な説明と例については、以下を参照のこと: v2 アクセスポリシーの条件
新しい v2/polices スキーマは、後方互換性を提供し、より複雑な比較と演算子を可能にする。 v1/polices スキーマは引き続きサポートされ、利用可能である。 詳しくは、 /v1/policies と /v2/policies の構文の比較を 参照のこと。