AIによるAWS操作を安全に。Claude Code × Bedrockで作るsudo的なIAM権限昇格
2026.02.24 0:53
Classmethod.jp
Claude Code と Amazon Bedrock を組み合わせ、AWS 操作の権限分離を実現。最新モデル Sonnet 4.6 を使い、AWS_PROFILE の切り替えで「sudo 的」な ReadOnly / Elevated 運用を安全に行う仕組みを解説します。EC2 ロールの最小権限設計により、Docker 経由のリスクにも IAM レベルで備えます。