Open2
リスキリング!40代おっさんのAWSセキュリティ(アクセス管理)
AWS セキュリティ(認証・認可)-CloudFoamtion シークレット-
- テンプレートに認証情報を埋め込まない
- 動的リファレンスを使用する
- Secrets ManagerやSystem ManagerのParamater Storeを使用する
とってもわかりやすい記事
AWS セキュリティ(アクセス管理)-アクセス権限ー
リソースポリシー
- 概要
- Principal要素
IAMグループの指定は不可
各サービスのリソースポリシー
- KMSキーポリシー
Condition句にviaservice(呼び出されるサービス)、calleraccount(呼び出されるアカウント)を指定できる。
カスタマーマネージドキーのみキーポリシーの変更ができる。マネージドキーはできない。