IAMポリシー管理APIの変更ログ

この変更ログでは、IAM Policy Management API の最新の変更、改善、更新について知ることができる。 この変更ログでは、行われた変更をリリース日付の順にリストしています。 既存の API バージョンに対する変更は、既存のクライアント・アプリケーションの互換性が確保されるように設計されています。

IAM Policy Management SDK と CLI の最新の変更については、SDK リポジトリの変更ログを参照してください:

API バージョン管理

IAM Policy Management APIはURIパスのバージョニングを使用する。 互換性のない変更は、URIパス番号(../v1/policies)をインクリメントすることで、メジャー変更としてバージョン管理される。apiに対する他のすべての変更は、既存の使用法と互換性があることが期待されます。

アクティブ・バージョン

次の表は、各バージョンにおける動作の変更を示している。

IAMポリシー管理APIバージョン
バージョン 変更の要約
v2 日付と時刻を扱う条件と高度な演算子をサポートする新しいスキーマ
v1 IAMポリシー管理APIの初期バージョン

v1 APIは、 v2 APIと前方互換性がない。 v1 API で作成されたポリシーに条件を追加することはできません。 条件を追加するには、 v1 ポリシーを削除し、条件を含む新しいアクセス ポリシーに置き換える必要があります。

2025 年 12 月 01 日

IBM Cloud カスタムロールテンプレートAPIをサポートし、企業アカウント全体のロールを一元管理できるようになりました。 管理者は、カスタムロールテンプレートの作成、バージョン管理、検証、割り当てを行い、一貫したアクセス制御を大規模に行うことができます。 主な機能には、コミット状態とドラフト状態によるテンプレートのライフサイクル管理、 アカウントグループをまたがるロールの割り当て、ワークフローを合理化するためのポリシーテンプレートとの統合、 /v2/roles APIを使用したテンプレートベースのロールの可視性の向上などがある。 新しいIAMアクションは、セキュアなテンプレートと割り当て操作を保証するのに役立つ。 詳しくは、以下を参照してください。

2023年8月31日

この変更ログでは、 v1 と互換性のない v2 IAM Policy Management API の新機能を紹介する。 この新しいリリースでは、エンタープライズ・ アカウント IAMポリシー・テンプレートを作成する機能が追加され、アクセス・グループ・テンプレートや信頼済みプロファイル・テンプレートでアクセスを割り当てるために参照できるようになりました。 詳細については、「 エンタープライズ管理ポリシーテンプレートの作成 」と「 エンタープライズ管理IAMの仕組み 」を参照してください。

2023年1月24日

この変更ログでは、IAM ポリシー管理 API の新バージョン (v1 -> v2) を紹介する。 このバージョンでは、条件付きポリシー構成といくつかの時間ベースの比較演算子をサポートする新しいJSONスキーマが追加されている。 これらのオペレーターは、時間と日付に基づいてアクセスを制限する機能を提供する。 時間ベースのアクセス制御により、お客様は指定された期間に基づいてきめ細かなポリシーの実施を確立することができます。

まずは、 時間ベースの条件によるアクセス制限を ご覧ください。

オペレータの詳細な説明と例については、以下を参照のこと: v2 アクセスポリシーの条件

新しい v2/polices スキーマは、後方互換性を提供し、より複雑な比較と演算子を可能にする。 v1/polices スキーマは引き続きサポートされ、利用可能である。 詳しくは、 /v1/policies/v2/policies の構文の比較を 参照のこと。