VLANlab
カタログ
概要
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost Estimatorもうすぐ
VLANlab

計算 • 検索 • 検証

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp Mailもうすぐ
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack Checkerベータ版Tracerouteベータ版HTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec Scoreもうすぐ
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost Estimatorもうすぐ
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
概要

© 2026 VLANlab

ログイン不要・広告なし・トラッキングなし

2.43.3680bb3

IAMポリシーアナライザー

AWS IAMポリシー、Azure RBACロール定義、またはGCP IAMポリシーのJSONを貼り付けると、危険な権限や権限が過度に付与されているパターンを即座に特定できます。

Load example:

関連ツール

Security Group Analyzer

AWSセキュリティグループまたはAzure NSGのJSONを貼り付けて、権限が過度に緩いルールを特定します。SSH、RDP、データベースポートなどがインターネットに公開されているといった重大なセキュリティ上の脆弱性を検出します。

Firewall Rule Builder

AWSセキュリティグループやAzure NSGのファイアウォールルールを視覚的に作成できます。SSH、HTTPS、RDPのプリセットやカスタムポートを追加できます。CLI、Terraform、JSON形式の出力を即座に取得できます。

Cloud VPC Planner

AWS、Azure、またはGCP向けのクラウドネットワーク構成を計画しましょう。サブネットを定義し、プロバイダーに応じた利用可能なホスト数を把握し、すぐに実行可能なCLIコマンドやTerraform HCLを生成できます。

このツールについて

IAM Policy Analyzer は、3大クラウドプロバイダーすべてにおいて、危険な権限パターンを検出します。AWS IAMポリシーについては、各ステートメントに対して、ワイルドカードアクション、制限のない Resource: *、条件のない sts:AssumeRole、および反転ロジックパターン(NotAction/NotResource)の有無をチェックします。 Azure RBACのロール定義については、Actions: *(コントロールプレーンへのフルアクセス)、AssignableScopes: /(ルート管理グループのスコープ)、Microsoft.Compute/*のようなサービスワイルドカード、およびNotActionsパターンをフラグ付けします。 GCPのIAMポリシーについては、allUsers(一般公開アクセス)、allAuthenticatedUsers(任意のGoogleアカウント)、およびroles/ownerやroles/editorのような権限が過度に広い組み込みロールを検出します。

このアナライザーは「最小権限の原則」を採用しています。つまり、すべての権限は、そのIDが業務を遂行するために必要な範囲のみを付与すべきです。ワイルドカード権限は、各クラウドプロバイダーが将来サービスに追加する可能性のあるアクションを暗黙的に許可してしまうため、最も危険です。 権限範囲が広すぎる設定(Resource: *、AssignableScopes: /、allUsers)は、セキュリティ侵害が発生した場合の影響範囲を拡大させます。条件やバインディングレベルの制御は、有効な権限セットを絞り込むため、高権限の割り当てには必ず適用する必要があります。

ポリシーのJSONをエクスポートする方法:AWS:コンソールを開き、「IAM」に移動して「ポリシー」を開き、ポリシーを選択してから「JSON」タブを開くか、aws iam get-policy-version --policy-arn ARN --version-id v1 を実行します。 Azure:`az role definition show --name "RoleName"` を実行します。GCP:`gcloud projects get-iam-policy PROJECT_ID --format=json` を実行します。このアナライザーは完全にブラウザ上で動作し、ポリシーデータをサーバーに送信することは一切ありません。