AWS Organizations連携サービス最新情報&セットアップのコツ 第18回 AWS Organizations関連の注目の最新アップデート
マイナビニュース / 2025年1月20日 10時10分
●
はじめに
今回は、昨年12月に開催されたAWS re:Invent 2024付近で発表されたアップデートのうち、AWS Organizations関連で注目すべき内容を紹介します。実のところ、re:Inventでは、注目すべきアップデートは発表されず、その直前に以下の2つの大きな機能アップデートの発表がありました。
リソースコントロールポリシー
宣言型ポリシー
これらはいずれもAWS OrganizationsレベルでAWS利用者の操作制限を行うための機能です。これまでもサービスコントロールポリシー(SCP)で操作制限が可能でしたが、新たにリソースコントロールポリシーと宣言型ポリシーが選択することが可能となりました。似たような機能であることから、AWSの公式ドキュメントにも使い分けに関する説明がされております。わかりやすく違いがまとまっているため、一部抜粋を本稿でも引用します。
ユースケースが少々イメージしにくいと思うので、よくありうると考えられるユースケースも補足します。
サービスコントロールポリシーのユースケース
利用可能なリージョンを限定する、利用可能なサービスを限定する
リソースコントロールポリシーのユースケース
S3へのアクセスはVPCエンドポイント経由に制限する、(対応済みの)AWSサービスへのアクセスはHTTPSに限定する
宣言型ポリシーのユースケース
VPC内からのインターネット接続を禁止する、AMIのパブリックアクセスを禁止する
本稿では、新たな機能であるリソースコントロールポリシーと宣言型ポリシーの具体的な利用方法を詳しく紹介します。
Organizationsのポリシー
初めに、Organizationsレベルで利用可能な7つのポリシーを紹介します。
個人的に注目した個所を太字にしました。まず、宣言型ポリシーが管理アカウントへも有効であることは1つ注目です。これまではこうしたアクセス制限に関するポリシーは誤設定への対応のためか、管理アカウントに対する制限は無効化されていました。しかし宣言型ポリシーは管理アカウントにも適用されるため、注意が必要です。
またリリースしたばかりであるからか、リソースコントロールポリシーと宣言型ポリシーはまだ委任管理には対応していません。そのため、利用時には管理アカウントでの操作が必要となってしまいます。こちらも注意が必要な点でしょう。
リソースコントロールポリシー
この記事に関連するニュース
-
フューチャースピリッツ、「AWS環境診断サービス」提供開始!診断は無料、40%以上コスト削減効果の診断実績も
PR TIMES / 2025年1月16日 18時40分
-
Box、新しいEnterprise Advancedプランの提供開始により企業のインテリジェントコンテンツ管理を実現
PR TIMES / 2025年1月15日 13時45分
-
もう少しで日本語対応!「Apple Intelligence」のこれだけは知っておきたい機能5選
&GP / 2025年1月13日 7時0分
-
サーバーワークス、IIJとAWSビジネスの拡大に向けて業務提携
PR TIMES / 2025年1月7日 12時45分
-
RecCloud、無料AI音声分離ツール「AIボーカルリムーバー」を提供開始
PR TIMES / 2024年12月27日 17時15分
ランキング
-
1東京都の新アプリ、マイナカード本人認証で7000円分ポイント付与 報道
ASCII.jp / 2025年1月20日 14時30分
-
2「じっと見て、やっと理解した……」現役美大生の“ある投稿”にダマされる人続出 驚異的な表現に「なんだこの立体感」と騒然
ねとらぼ / 2025年1月20日 9時0分
-
3ニコニコで5万超の動画が消えた 海外の状況を鑑みた規制見直しの一環か
ITmedia NEWS / 2025年1月20日 12時38分
-
4ワールドプレゼントのポイントからAmazonギフトカードやdポイントなどへのポイント交換サービスを終了
ポイ探ニュース / 2025年1月20日 11時51分
-
5「またモスが狂ってる」 モスバーガーの作る“卒業アルバム”に困惑 公式の暴挙に「笑いすぎてお腹痛い」
ねとらぼ / 2025年1月20日 12時44分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください