AWSIAMポリシーで”aws:SourceIp”を利用する際の注意点 概要特定のアクセス元IP以外からのアクセスを拒否したい場合、下記のようにポリシー内のConditionブロックへ"aws:SourceIp"を記述する事で実現可能です。※ユースケース:IAMユーザに付与するポリシー、OUのSCP等{ "Ve... 2024/05/03AWSIAMOrganizationsS3
AWSAWS Organizations / Control Tower関連の内容メモ 概要ただのガチ備忘録です。随時追記します。プロダクト整理AWS Organizationsざっくり複数のAWSアカウントを一元管理組織内のAWSアカウントをグループ化して管理(OU)ポリシーを適用、利用サービスを制限(SCP)新規AWSアカ... 2023/09/10AWSControlTowerOrganizations