

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# セキュリティのベストプラクティス
<a name="security-best-practices"></a>

 AWS Identity and Access Management (IAM) アカウントを使用して、API オペレーション、特にリソースを作成、変更、削除するオペレーションへのアクセスを制御します。 API には、プロジェクト、キャンペーン、ジャーニーなどのリソースが含まれます。
+  リソースを管理するユーザー (本人を含む) ごとに個別のユーザーを作成します。 AWS ルート認証情報を使用してリソースを管理しないでください。
+ それぞれの職務の実行に最低限必要になる一連のアクセス許可を各ユーザーに付与します。
+ IAM グループを使用して、複数のユーザーのアクセス許可を効果的に管理します。
+ IAM 認証情報のローテーションを定期的に行います。

セキュリティの詳細については、「[AWS エンドユーザーメッセージングプッシュのセキュリティ](security.md)」を参照してください。IAM の詳細については、「[AWS Identity and Access Management](https://docs.aws.amazon.com/IAM/latest/UserGuide/getting-set-up.html)」を参照してください。IAM のベストプラクティスについては、「[IAM のベストプラクティス](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)」を参照してください。