Managed IAM policy v.s. Custom IAM policy

更新 發佈閱讀 2 分鐘

AWS managed IAM policy 和 custom(customer managed)IAM policy 都是「managed policy」,差異在於誰維護、可否調整與授權精細度。​

基本定義

  • AWS managed policy:由 AWS 官方建立與維護的通用權限策略,例如 AmazonS3ReadOnlyAccess,設計給常見使用情境,會隨服務更新而調整內容。​
  • Customer managed policy:由帳號擁有者自行建立與維護的策略,用來符合組織內部更精細、客製的權限需求,同樣可以重複附加給多個 User/Role/Group 使用。​

差異重點整理

raw-image

實務建議用法

  • 初期 / PoC:先用 AWS managed policy 快速賦予常見權限(例如基本 read-only、某服務 full access),加速上線。​
  • 穩定營運階段:
    • 以 customer managed policy 建立「角色型」權限(DevOps、AppReadOnly、Billing 等),實作 least privilege,並版本控管與定期 review。​
    • 只在確有需要時少量保留 AWS managed policy(如 AWSSupportAccess 等官方專用策略)。​
    含 AI 應用內容
    #AWS
留言
avatar-img
留言分享你的想法!
avatar-img
郝信華 iPAS AI應用規劃師 學習筆記
34會員
568內容數
現職 : 富邦建設資訊副理 證照:經濟部 iPAS AI應用規劃師 初級+中級(數據分析) AWS Certified AI Practitioner (AIF-C01) 其他:富邦美術館志工
2025/12/26
AWS 的全球基礎設施(Global Infrastructure)是圍繞著**區域(Regions)和可用區域(Availability Zones, AZs)**構建的。這是 AWS 考試和架構設計中最基礎也最重要的概念。 截至 2025 年,AWS 全球基礎設施主要包含以下幾個核心組件:
2025/12/26
AWS 的全球基礎設施(Global Infrastructure)是圍繞著**區域(Regions)和可用區域(Availability Zones, AZs)**構建的。這是 AWS 考試和架構設計中最基礎也最重要的概念。 截至 2025 年,AWS 全球基礎設施主要包含以下幾個核心組件:
2025/12/26
AWS Savings Plans(儲蓄計劃)是一種靈活的定價模式,它提供的折扣取決於您選擇的計畫類型。目前 AWS 主要提供三種 Savings Plans,各自支援不同的服務: 1. Compute Savings Plans(運算儲蓄計劃) 這是最靈活的計畫,適用於以下 3 種 運算服務,
2025/12/26
AWS Savings Plans(儲蓄計劃)是一種靈活的定價模式,它提供的折扣取決於您選擇的計畫類型。目前 AWS 主要提供三種 Savings Plans,各自支援不同的服務: 1. Compute Savings Plans(運算儲蓄計劃) 這是最靈活的計畫,適用於以下 3 種 運算服務,
2025/12/22
有狀態工作負載 (Stateful Workload) 的意思是指:這個應用程式或系統在運作時,會將資料(狀態/State)儲存在執行該工作的伺服器(實例)本機上。 這意味著,如果你關閉或重啟這台伺服器,原本儲存在記憶體或本機硬碟(如 AWS EBS)中的資料必須被保留下來,否則下一次的請求就會出
Thumbnail
2025/12/22
有狀態工作負載 (Stateful Workload) 的意思是指:這個應用程式或系統在運作時,會將資料(狀態/State)儲存在執行該工作的伺服器(實例)本機上。 這意味著,如果你關閉或重啟這台伺服器,原本儲存在記憶體或本機硬碟(如 AWS EBS)中的資料必須被保留下來,否則下一次的請求就會出
Thumbnail
看更多