

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS AWS アカウント管理の 管理ポリシー
<a name="security-managed-policies"></a>

この情報は、高度な AWS エクスペリエンスを使用するとき、またはアカウントの高度な機能をアクティブ化したときに AWS アカウント 作成する に最も関連します。新しい AWS エクスペリエンスでのアクセスコントロールの仕組みについては、「」を参照してください[アクセス管理を比較する](sign-up-for-aws.md#compare-access-management)。

**Topics**
+ [AWSAccountManagementReadOnlyAccess](#security-managed-policies-AWSAccountManagementReadOnlyAccess)
+ [AWSAccountManagementFullAccess](#security-managed-policies-AWSAccountManagementFullAccess)
+ [ポリシーの更新](#security-iam-awsmanpol-updates)

 AWS 管理ポリシーは、 によって作成および管理されるスタンドアロンポリシーです AWS。 AWS 管理ポリシーは、ユーザー、グループ、ロールにアクセス許可の割り当てを開始できるように、多くの一般的なユースケースにアクセス許可を付与するように設計されています。

 AWS 管理ポリシーは、すべての AWS お客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。ユースケースに固有の[カスタマー管理ポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)を定義して、アクセス許可を絞り込むことをお勧めします。

 AWS 管理ポリシーで定義されているアクセス許可は変更できません。が AWS マネージドポリシーで定義されたアクセス許可 AWS を更新すると、ポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) に影響します。 AWS は、新しい が起動されるか、新しい API オペレーション AWS のサービス が既存のサービスで使用できるようになったときに、 AWS マネージドポリシーを更新する可能性が高くなります。

詳細については、「**IAM ユーザーガイド」の「[AWS マネージドポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)」を参照してください。

## AWS マネージドポリシー: AWSAccountManagementReadOnlyAccess
<a name="security-managed-policies-AWSAccountManagementReadOnlyAccess"></a>

`AWSAccountManagementReadOnlyAccess` ポリシーを IAM アイデンティティにアタッチできます。

以下のポリシーは、読み取り専用の機能へのアクセス許可を提供します。
+ に関するメタデータ AWS アカウント
+ に対して有効または無効 AWS リージョン になっている AWS アカウント （アカウント内のリージョンのステータスは、 AWS コンソールを使用してのみ表示できます）

これは、`Get*` または `List*` オペレーションのいずれかを実行するアクセス許可を付与することによって実現されます。アカウントのメタデータを変更したり、アカウントの AWS リージョン を有効または無効にしたりすることはできません。

**アクセス許可の詳細**  
このポリシーには、以下のアクセス許可が含まれています。
+ `account` – プリンシパルがメタデータ情報を取得できるようにします AWS アカウント。また、 AWS リージョン 内のアカウントで有効になっている AWS マネジメントコンソールを一覧表示できます。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "account:Get*",
                "account:List*"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## AWS マネージドポリシー: AWSAccountManagementFullAccess
<a name="security-managed-policies-AWSAccountManagementFullAccess"></a>

`AWSAccountManagementFullAccess` ポリシーを IAM アイデンティティにアタッチできます。

このポリシーは、次の項目を表示または変更するための完全な管理者アクセス権を提供します。
+ に関するメタデータ AWS アカウント
+ に対して有効または無効 AWS リージョン になっている ( AWS コンソールを使用してのみ、アカウントのリージョンのステータスを表示または有効または無効に AWS アカウント できます)

これは、あらゆる `account` オペレーションを実行するアクセス許可を付与することで実現されます。

**アクセス許可の詳細**  
このポリシーには、以下のアクセス許可が含まれています。
+ `account` – プリンシパルがメタデータ情報を表示または変更できるようにします AWS アカウント。また、プリンシパルは、アカウントで有効になっている AWS リージョン を一覧表示し、 AWS マネジメントコンソール内でそれらの有効と無効を切り替えることができます。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "account:*",
            "Resource": "*"
        }
    ]
}
```

------

## AWS 管理ポリシーに対するアカウント管理の更新
<a name="security-iam-awsmanpol-updates"></a>

このサービスがこれらの変更の追跡を開始してからのアカウント管理の AWS 管理ポリシーの更新に関する詳細を表示します。このページの変更に関する自動通知については、アカウント管理ドキュメント履歴ページの RSS フィードをサブスクライブしてください。


| 変更 | 説明 | 日付 | 
| --- | --- | --- | 
| AWS アカウント管理が新しい AWS 管理ポリシーで起動され、変更の追跡を開始 | アカウント管理は、次の AWS 管理ポリシーで最初に起動されます。+  [AWSAccountManagementReadOnlyAccess](#security-managed-policies-AWSAccountManagementReadOnlyAccess) <br />+  [AWSAccountManagementFullAccess](#security-managed-policies-AWSAccountManagementFullAccess)  | 2021 年 9 月 30 日 | 