AWS Organizations連携サービス最新情報&セットアップのコツ 第18回 AWS Organizations関連の注目の最新アップデート
マイナビニュース / 2025年1月20日 10時10分
上記のコードはVPCエンドポイント経由での接続以外を全て拒否する設定としており、IAM Identity CenterのAdministratorAcessの権限セットを付与されているユーザとAWSサービス内の処理は例外として除外しています。
(3)サイドメニューのAWSアカウントをクリックします。
(4)今回は以下のようなOU構造の組織に対して適用を行うこととします。この中からSystemsManagerというOUを選択します。
(5)「ポリシー」タブを開き、リソースコントロールポリシーの「アタッチ」ボタンをクリックします。
(6)先ほど作成したリソースコントロールポリシーを選択し、「ポリシーのアタッチ」ボタンをクリックします。
リソースコントロールポリシーの動作確認
上記で設定は完了です。それでは実際の動作について確認していきましょう。まずはテスト用のS3バケットを作成します。初期状態は下記のようにバケットポリシーを何も記載していません。
例外で許可されているIAM Identity CenterのAdministratorAccessの権限セットのユーザでログインすると以下のようにS3バケットの中身が表示できます。
しかし、AmazonSSMRoleForInstancesQuickSetupがインスタンスプロファイルとして設定しているEC2インスタンスから以下のコマンドを叩くと、アクセス拒否のエラーが表示されており、正しくアクセス制御ができていることが確認できました。 ※AmazonSSMRoleForInstancesQuickSetupにはS3の操作権限も事前に付与してある前提です。
aws s3 ls s3://テスト用のバケット
An error occurred (AccessDenied) when calling the ListObjectsV2 operation: User: arn:aws:sts::アカウントID:assumed-role/AmazonSSMRoleForInstancesQuickSetup/i-0e7096f9ee1701187 is not authorized to perform: s3:ListBucket on resource: "arn:aws:s3:::テスト用のバケット" with an explicit deny in a resource control policy
この記事に関連するニュース
-
フューチャースピリッツ、「AWS環境診断サービス」提供開始!診断は無料、40%以上コスト削減効果の診断実績も
PR TIMES / 2025年1月16日 18時40分
-
Box、新しいEnterprise Advancedプランの提供開始により企業のインテリジェントコンテンツ管理を実現
PR TIMES / 2025年1月15日 13時45分
-
もう少しで日本語対応!「Apple Intelligence」のこれだけは知っておきたい機能5選
&GP / 2025年1月13日 7時0分
-
サーバーワークス、IIJとAWSビジネスの拡大に向けて業務提携
PR TIMES / 2025年1月7日 12時45分
-
RecCloud、無料AI音声分離ツール「AIボーカルリムーバー」を提供開始
PR TIMES / 2024年12月27日 17時15分
ランキング
-
1東京都の新アプリ、マイナカード本人認証で7000円分ポイント付与 報道
ASCII.jp / 2025年1月20日 14時30分
-
2ニコニコで5万超の動画が消えた 海外の状況を鑑みた規制見直しの一環か
ITmedia NEWS / 2025年1月20日 12時38分
-
3「じっと見て、やっと理解した……」現役美大生の“ある投稿”にダマされる人続出 驚異的な表現に「なんだこの立体感」と騒然
ねとらぼ / 2025年1月20日 9時0分
-
4「中古iPhone」はどこで買うのがお得? キャリア、中古店、MVNO、メーカーそれぞれのメリットを整理する
ITmedia Mobile / 2025年1月20日 11時35分
-
5社員が踊るTikTok動画で企業イメージダウン…就活生、知りたいのは「営業職の実態」「面接の様子」「福利厚生」
iza(イザ!) / 2025年1月20日 14時28分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください