Open2日前にコメント追加9AWS SAAメモkou6日前 アクセス制限 kou6日前WAFには国単位のアクセス制限機能であるGeoMatchがある kou6日前ネットワークACLとセキュリティグループの違い kou6日前S3にはバケットポリシーとして 組織単位(Organization) リージョン単位 などでアクセス制限できる 返信を追加kou3日前に更新AWS Control Tower AWS Organizations kou3日前Control Tower の強制(Preventive)ガードレールは該当するAPI呼び出し自体を抑止する仕組み。リージョン制限ガードレールを有効化することで、指定外リージョンのリソース作成APIがブロックされる。 返信を追加kou2日前 IAMポリシー kou2日前に更新Effect:許可、拒否 Action:ゲットとかプットとか Resource:対象のリソース Condition:条件 とりあえずDENYが優先されることを覚えとけ あとは、明示的にDENYされるのを見極める kou2日前EventBridgeaから呼び出す時は呼び出される側にリソースベースポリシーを設定する。 返信を追加
kou6日前 アクセス制限 kou6日前WAFには国単位のアクセス制限機能であるGeoMatchがある kou6日前ネットワークACLとセキュリティグループの違い kou6日前S3にはバケットポリシーとして 組織単位(Organization) リージョン単位 などでアクセス制限できる 返信を追加
kou3日前に更新AWS Control Tower AWS Organizations kou3日前Control Tower の強制(Preventive)ガードレールは該当するAPI呼び出し自体を抑止する仕組み。リージョン制限ガードレールを有効化することで、指定外リージョンのリソース作成APIがブロックされる。 返信を追加
kou3日前Control Tower の強制(Preventive)ガードレールは該当するAPI呼び出し自体を抑止する仕組み。リージョン制限ガードレールを有効化することで、指定外リージョンのリソース作成APIがブロックされる。
kou2日前 IAMポリシー kou2日前に更新Effect:許可、拒否 Action:ゲットとかプットとか Resource:対象のリソース Condition:条件 とりあえずDENYが優先されることを覚えとけ あとは、明示的にDENYされるのを見極める kou2日前EventBridgeaから呼び出す時は呼び出される側にリソースベースポリシーを設定する。 返信を追加
kou2日前に更新Effect:許可、拒否 Action:ゲットとかプットとか Resource:対象のリソース Condition:条件 とりあえずDENYが優先されることを覚えとけ あとは、明示的にDENYされるのを見極める