AWS IAMがロール、ロール信頼ポリシー、インスタンスプロファイル、マネージドポリシー、IDプロバイダーの最大クォータを引き上げ
ID 4782
GUID 8619d119ab78f6ef1414a1254f8bd0aff129675e
発表日(JST)
要約生成日時(JST)
タイトル AWS IAMがロール、ロール信頼ポリシー、インスタンスプロファイル、マネージドポリシー、IDプロバイダーの最大クォータを引き上げ
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/05/aws-iam-increased-quotas/
カテゴリ
  • aws-iam
  • aws-identity-and-access-management
要点
  • ・アカウントあたりのカスタマー管理ポリシーが5,000から10,000に増加
  • ・アカウントあたりのインスタンスプロファイルが5,000から10,000に増加
  • ・ロールあたりのマネージドポリシーが20から25に増加
  • ・ロール信頼ポリシーの長さが4,096から8,192文字に増加
  • ・アカウントあたりのロールが5,000から10,000に増加
  • ・アカウントあたりのOpenID Connectプロバイダーが100から700に増加
  • ・AWS環境のスケーリングに伴う一般的な制約に対応
  • ・クォータ引き上げのリクエストはService Quotasコンソール(US East (N. Virginia))またはAWS Supportから可能
アップデート内容要約

AWS Identity and Access Management (IAM) が6つのリソースの最大クォータを引き上げました。アカウントあたりのカスタマー管理ポリシー、インスタンスプロファイル、ロールがそれぞれ5,000から10,000に、ロールあたりのマネージドポリシーが20から25に、ロール信頼ポリシー長が4,096から8,192文字に、OpenID Connectプロバイダーが100から700に増加されました。

アップデート内容全文

AWS Identity and Access Management (IAM) は、6つのリソースの最大クォータを引き上げました。

・アカウントあたりのカスタマー管理ポリシー(5,000から10,000)
・アカウントあたりのインスタンスプロファイル(5,000から10,000)
・ロールあたりのマネージドポリシー(20から25)
・ロール信頼ポリシーの長さ(4,096から8,192文字)
・アカウントあたりのロール(5,000から10,000)
・アカウントあたりのOpenID Connectプロバイダー(100から700)

これらの更新は、AWS環境の拡大に伴いお客様が遭遇する一般的なスケーリング制約に対応するものです。
これらのより高い最大クォータにより、IAMコントロールをカスタマイズし、IAMリソースの作成を必要とする追加のワークロードをサポートする柔軟性が向上します。

お客様はIAMおよびAWS STSのクォータページで現在のIAMクォータを確認できます。
AWSコマーシャルリージョンのアカウントでクォータ引き上げをリクエストするには、US East (N. Virginia) のService Quotasコンソールを使用してください。
AWS GovCloud (US) および中国リージョンでは、AWS Supportを通じて引き上げをリクエストできます。
詳細については、Service Quotasユーザーガイドの「クォータ引き上げのリクエスト」を参照してください。

関連サービス
  • AWS Identity and Access Management
  • AWS STS
  • Service Quotas
関連サービスの説明
  • AWS Identity and Access Management (IAM) は、AWSリソースへのアクセスを安全に管理するためのサービスです。ユーザー、グループ、ロール、ポリシーを作成・管理することで、誰がどのAWSリソースにアクセスできるかを細かく制御できます。例えば、特定のユーザーにはS3バケットの読み取りのみを許可し、別のユーザーにはEC2インスタンスの起動・停止を許可するといった設定が可能です。IAMは追加料金なしで利用できます。
  • AWS STS (Security Token Service) は、AWSリソースへのアクセスを制御するための一時的なセキュリティ認証情報を発行するサービスです。永続的な認証情報ではなく、有効期限付きの一時的な認証情報を使用することで、セキュリティを向上させることができます。IAMロールの引き受け(AssumeRole)やフェデレーション認証などで使用されます。
  • Service Quotas は、AWSサービスのクォータ(制限値)を一元的に確認・管理するためのサービスです。各AWSサービスにはリソースの作成数や使用量に上限が設定されていますが、Service Quotasコンソールを使用することで、現在のクォータ値を確認したり、引き上げをリクエストしたりすることができます。以前はAWS Supportに個別に問い合わせる必要がありましたが、Service Quotasにより一元的に管理できるようになりました。
関連URL