Organizations

AWS

IAMポリシーで”aws:SourceIp”を利用する際の注意点

概要特定のアクセス元IP以外からのアクセスを拒否したい場合、下記のようにポリシー内のConditionブロックへ"aws:SourceIp"を記述する事で実現可能です。※ユースケース:IAMユーザに付与するポリシー、OUのSCP等{ "Ve...
AWS

AWS Organizations / Control Tower関連の内容メモ

概要ただのガチ備忘録です。随時追記します。プロダクト整理AWS Organizationsざっくり複数のAWSアカウントを一元管理組織内のAWSアカウントをグループ化して管理(OU)ポリシーを適用、利用サービスを制限(SCP)新規AWSアカ...