AWS Organizations連携サービス最新情報&セットアップのコツ 第18回 AWS Organizations関連の注目の最新アップデート
マイナビニュース / 2025年1月20日 10時10分
(1)管理アカウントでレポート出力用のS3バケットを作成します。S3バケットはus-east-1で作成します。具体的な手順はこちらに記載がありますが、バケットポリシーの部分が少しわかりにくいので、筆者が動作確認できたバケットポリシーの例も共有します。
{
"Version": "2012-10-17",
"Statement": [{
"Sid": "DeclarativePoliciesReportBucket",
"Effect": "Allow",
"Principal": {
"Service": ["report.declarative-policies-ec2.amazonaws.com"]
},
"Action": ["s3:PutObject"],
"Resource": "arn:aws:s3:::S3バケット名/*",
"Condition": {
"StringEquals": {
"aws:SourceArn": "arn:aws:declarative-policies-ec2:us-east-1:アカウントID:*"
}
}
}]
}
(2)アクションから「アカウントステータスレポートを表示」をクリックします。
(3)「ステータスレポートを生成」ボタンをクリックします。
(4)作成したS3バケットを選択し、レポート対象となるOUを指定したうえで、「生成」ボタンをクリックします。
(5)正常に処理が開始されたことを確認します。
(6)少し待つとレポートが確認できるようになります。今回適用しようとしたOUでは、一貫した設定が使われており、宣言型ポリシーの利用には問題なさそうであることが確認できました。
(7)続いて、実際の宣言型ポリシーの設定を行います。再び宣言型ポリシーのページに戻り、「ポリシーを作成」ボタンをクリックします。
(8)ポリシー名と説明を入力し、サービス属性を選択します。今回はインスタンスメタデータをv2のみに強制するポリシーを作成します。
(9)宣言型ポリシーの特徴の一つであるカスタムエラーメッセージの設定も行い、「ポリシーを作成」ボタンをクリックします。
(10)正常に作成完了することを確認します。
(11)先ほどのリソースコントロールポリシーと同じく、SystemsManager OUへの適用を行います。「ポリシー」タブのEC2の宣言型ポリシーの「アタッチ」をクリックします。
この記事に関連するニュース
-
フューチャースピリッツ、「AWS環境診断サービス」提供開始!診断は無料、40%以上コスト削減効果の診断実績も
PR TIMES / 2025年1月16日 18時40分
-
Box、新しいEnterprise Advancedプランの提供開始により企業のインテリジェントコンテンツ管理を実現
PR TIMES / 2025年1月15日 13時45分
-
もう少しで日本語対応!「Apple Intelligence」のこれだけは知っておきたい機能5選
&GP / 2025年1月13日 7時0分
-
サーバーワークス、IIJとAWSビジネスの拡大に向けて業務提携
PR TIMES / 2025年1月7日 12時45分
-
RecCloud、無料AI音声分離ツール「AIボーカルリムーバー」を提供開始
PR TIMES / 2024年12月27日 17時15分
ランキング
-
1東京都の新アプリ、マイナカード本人認証で7000円分ポイント付与 報道
ASCII.jp / 2025年1月20日 14時30分
-
2ニコニコで5万超の動画が消えた 海外の状況を鑑みた規制見直しの一環か
ITmedia NEWS / 2025年1月20日 12時38分
-
3「じっと見て、やっと理解した……」現役美大生の“ある投稿”にダマされる人続出 驚異的な表現に「なんだこの立体感」と騒然
ねとらぼ / 2025年1月20日 9時0分
-
4「中古iPhone」はどこで買うのがお得? キャリア、中古店、MVNO、メーカーそれぞれのメリットを整理する
ITmedia Mobile / 2025年1月20日 11時35分
-
5社員が踊るTikTok動画で企業イメージダウン…就活生、知りたいのは「営業職の実態」「面接の様子」「福利厚生」
iza(イザ!) / 2025年1月20日 14時28分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください