AWS Organizations連携サービス最新情報&セットアップのコツ 第18回 AWS Organizations関連の注目の最新アップデート
マイナビニュース / 2025年1月20日 10時10分
では、続いてVPCエンドポイント経由でのアクセスを確認します。 EC2が存在するVPCのS3のインタフェースエンドポイントを作成し、再び以下のコマンドを実行します。
aws s3 ls s3://テスト用のバケット --endpoint-url https://bucket.vpce-aaaaaaaa-xxxxxxx.s3.ap-northeast-1.vpce.amazonaws.com --region ap-northeast-1
2025-01-05 14:39:32 18828 template.yaml
正常にオブジェクトの一覧を取得できました。リソースコントロールポリシーによるアクセス制御が問題なく動作していることが確認できました。
●
宣言型ポリシー
次に、宣言型ポリシーについて、有効化する方法、具体的な設定を説明します。
宣言型ポリシーの有効化
宣言型ポリシーもリソースコントロールポリシーと同様に、本稿執筆時点で委任管理に対応していないため、以下の操作を管理アカウントで行います。
(1)Organizationsの画面へ遷移します。
(2)サイドメニューの「ポリシー」をクリックします。
(3)「EC2の宣言型ポリシー」をクリックします。
(4)「EC2の宣言型ポリシーを有効にする」ボタンをクリックします。
(5)宣言型ポリシーを有効にすると、現在の準拠状況を確認できるレポートを出力することが可能となりますが、そのためには信頼されたアクセス(ec2.amazonaws.com)の有効化も必要になります。本稿執筆時点では上記の手順でその有効化も同時に実施されるようですが、念のため以下コマンドで有効化されているかを確認ください(管理アカウントのCloudShellでの実行をおすすめします)。
aws organizations list-aws-service-access-for-organization --output text | grep "ec2.amazonaws.com"
ENABLEDSERVICEPRINCIPALS 2025-01-05T15:08:23.800000+00:00 ec2.amazonaws.com ← 表示されればOKです。
宣言型ポリシーの具体的な設定
宣言型ポリシーを実際に適用する前に、現在の準拠状況を確認するためのレポート出力を行うための設定を行います。
この記事に関連するニュース
-
フューチャースピリッツ、「AWS環境診断サービス」提供開始!診断は無料、40%以上コスト削減効果の診断実績も
PR TIMES / 2025年1月16日 18時40分
-
Box、新しいEnterprise Advancedプランの提供開始により企業のインテリジェントコンテンツ管理を実現
PR TIMES / 2025年1月15日 13時45分
-
もう少しで日本語対応!「Apple Intelligence」のこれだけは知っておきたい機能5選
&GP / 2025年1月13日 7時0分
-
サーバーワークス、IIJとAWSビジネスの拡大に向けて業務提携
PR TIMES / 2025年1月7日 12時45分
-
RecCloud、無料AI音声分離ツール「AIボーカルリムーバー」を提供開始
PR TIMES / 2024年12月27日 17時15分
ランキング
-
1東京都の新アプリ、マイナカード本人認証で7000円分ポイント付与 報道
ASCII.jp / 2025年1月20日 14時30分
-
2ニコニコで5万超の動画が消えた 海外の状況を鑑みた規制見直しの一環か
ITmedia NEWS / 2025年1月20日 12時38分
-
3「じっと見て、やっと理解した……」現役美大生の“ある投稿”にダマされる人続出 驚異的な表現に「なんだこの立体感」と騒然
ねとらぼ / 2025年1月20日 9時0分
-
4「中古iPhone」はどこで買うのがお得? キャリア、中古店、MVNO、メーカーそれぞれのメリットを整理する
ITmedia Mobile / 2025年1月20日 11時35分
-
5社員が踊るTikTok動画で企業イメージダウン…就活生、知りたいのは「営業職の実態」「面接の様子」「福利厚生」
iza(イザ!) / 2025年1月20日 14時28分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください