エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
AWS OrganizationsでのS3バケットアクセス制御 - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
AWS OrganizationsでのS3バケットアクセス制御 - Qiita
AWS Organizations を使って、組織内で効率的にS3バケットのアクセス管理を行う方法について 組織内の全... AWS Organizations を使って、組織内で効率的にS3バケットのアクセス管理を行う方法について 組織内の全ユーザーにS3バケットの読み取りアクセスを許可し、外部のアクセスを制限するための設定の備忘です。 背景 AWS Organizationsを利用すると、複数のAWSアカウントを一元管理でき、ポリシーを組織全体で適用できます。 「組織内の全ユーザーにS3バケットの読み取り権限を与え、外部からのアクセスを禁止する」設定を行いたい。 ポリシー設計のポイント 組織内のユーザーのみがアクセスできるようにするには、次の2つのポイントを押さえる必要があります。 組織内の全アカウントのユーザーにアクセスを許可 組織外のユーザーやアカウントにアクセスを許可しない これを実現するために重要なのが、aws:PrincipalOrgID という条件を使うことです。 この条件を使うと、AWS Org