
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
複雑なS3BucketPolicyの設計 - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
複雑なS3BucketPolicyの設計 - Qiita
概要 ポリシー厳しめのS3バケットを作成したいときに、S3BucketPolicyを設定すると思います。 今回はS3B... 概要 ポリシー厳しめのS3バケットを作成したいときに、S3BucketPolicyを設定すると思います。 今回はS3BucketPolicyを設定時に、DenyPolicyかつNot〜を利用すると理解に苦しむほど複雑になるのでまとめました。 また、CloudFormationを利用してBucketPolicyを作成した事例になります。 背景 上記ではポリシー厳しめと書きましたが、具体的にはいくつかのポリシーが必要になりました。 セキュアな情報を格納するため、許可ではなく明示的に拒否しセキュリティレベルを高めたい ある特定の操作(Action_B)のみ許可するようにしたい あるユーザー(User_C)のみ操作を許可するようにしたい あるAssumeRole(RoleID_D)にスイッチした場合のみ許可するようにしたい 参考ですが、想像しやすいようにより具体的に例をあげると 個人情報を含むデー