ユーザー・アクセス・ポリシーの監査

アカウント所有者、またはユーザー管理アカウント管理サービスの編集者ロール以上を持っている場合、 アカウント内の各ユーザーのアクセスポリシーレポートをエクスポートすることができます。 アクセスポリシーレポートには、ユーザーが割り当てられているすべてのアクセスポリシーと、そのユーザーが所属しているアクセスグループのアクセスポリシーが一覧表示されます。

ユーザーのアクセス・ポリシーを監査することで、最小特権の原則を使用していることを確認します。 アクセス権の割り当てのベストプラクティスは、必要最小限のアクセス権を与えることである。 レポートを使用して、ユーザーが適切なアクセス・ポリシーに割り当てられているかどうかを判断し、 アカウント全体のアクセス・ポリシーの数を減らし、アクセス数を増やすために必要な措置を講じる。

レポートのエクスポート

レポートをエクスポートするには、以下のステップを実行します。

  1. IBM Cloud コンソールで、 Manage > Access(IAM) と進み、 Users を選択する。
  2. アクション ![]](../icons/action-menu-icon.svg) アイコン > 監査するユーザーの[ アクセスレポート] をクリックします。
  3. **「JSON のダウンロード」または「CSV のダウンロード」**をクリックします。