Open2

リスキリング!40代おっさんのAWSセキュリティ(アクセス管理)

ththrobotththrobot

AWS セキュリティ(アクセス管理)-アクセス権限ー

リソースポリシー

  1. 概要
  2. Principal要素
    IAMグループの指定は不可

各サービスのリソースポリシー

  1. KMSキーポリシー
    Condition句にviaservice(呼び出されるサービス)、calleraccount(呼び出されるアカウント)を指定できる。
    カスタマーマネージドキーのみキーポリシーの変更ができる。マネージドキーはできない。

IAMポリシー