【簡単AWS】【AWS Organizations】AWS Organizations の SCP(Service Control Policy)とは?AWSAWS認定試験 ✨ はじめに AWS Organizations では、複数の AWS アカウントを統合管理できます。その中で、組織全体のアクセス制御を行うために SCP(Service Control Policy:サービスコントロールポリシー) という機能が提供されています。 本記事では、SCP の基本概念、用途、IAM ポリシーとの違い、具体的な活用例を解説します。 ✨ 1. SCP とは? SCP は AWS Organizations 内の アカウントや組織単位(OU)に対して適用されるポリシー であり、IAM ユーザー、IAM ロール、Root ユーザーを含めた AWS アカウント全体のアクセス制御を行う ための仕組みです
日本人彫刻家である加藤泉氏の「無題2004」が、海外でSCP-173を生み、そこから発展したSCP Foudationという創作が日本へやってくるまでに、約6年の月日が経っていました。きっかけは本家と同じく、ふたばチャンネルの掲示板に、SCP-173の画像が貼られたのがきっかけです。 彼らはその画像が一体何であるかを知りたがりました。それはSCP Containment Breachというゲームに出てくる。そのゲームはSCP Foundationという創作サイトが元であるらしいと、彼らは知りました。彼らはゲームの内容を翻訳し、そして各々で大本のSCP Foundationの作品の翻訳に取り掛かりました。このときまだ、SCPが何であるか、どういった世界観であるのかもわかってなかったので、古の粘土板を解読しているような気分で翻訳をしていたのです。 2013年6月18日、非公式日本語訳wiki1
特別収容プロトコル SCP-2200-JPは低脅威物品収容庫に保管されます。SCP-2200-JPはすべて性自認が男性の職員が担当となります。SCP-2200-JPが射精した場合は担当職員がSCP-2200-JP及び収容庫の清掃を行います。SCP-2200-JPの精液は非異常性の廃棄物として処理されます。 説明 SCP-2200-JP図1は██████社製のテディベアです。SCP-2200-JPの股間にはヒト(Homo sapiens sapiens)の██が結合されています。結合部はSCP-2200-JPの綿と融合しています。この██は常時勃起状態であり、海綿体内の血液は██を傷つける以外で外部に漏れだすことはありません。 SCP-2200-JPを視認した性自認が女性の人物はSCP-2200-JPの██を一切認識することが出来なくなります。他者からSCP-2200-JPの██や異常性につ
こんにちは、AWS 事業本部の平木です! みなさんは、CloudShell で最近アップデートのあった CloudShell を VPC 環境に作成できる機能を活用していますか? 初めて知った方はこちらのブログをご参照ください。 CloudShell を VPC 環境に作成できるようになったことで AWS 運用、特に踏み台サーバの運用方法がかなり変わってくるといった側面を持つ反面、場合によっては気軽に作成されては困るユーザーもいるかと思います。 今回はいくつか CloudShell VPC environment を SCP(サービスコントロールポリシー)で制限するパターンをご紹介します。 CloudShell VPC environment を一切作成させたくない まずはそもそも作成させたくないパターンです。 この場合は下記ポリシーで実現可能です。 { "Version": "2012-
『我々に豚の胎と猿の種なぞという穢れた材料は必要にあらず。天にそうあれかしと願い、全てを持ち、完璧なかたちで産まれた全能そのものである。なれど彼らは当てはまらず。』 「悪魔の眠る冷蔵庫」を持った男が悪人どもを殺しに向かう。O/Oアウターオーサカでこの頃噂のフレーズだ。 最初の犠牲はとある新興宗教団体の信徒だった。とても長い名称を持っているため省略するが「星教」という呼び名が最も短いだろう。宗教、と言っても階級や言動から「やくざ者を気取ったチンピラの集団」と言い直した方が正しい。「境界」が重視されるO/Oにおいて縄張りとプライドの誇示というものは物珍しいものではなく、該当する「星教」の支部は規模的にそこそこの集団だった。 信徒が謎の死(少なくとも他殺と断言できるものだったが)を遂げたことにより「星教」は下手人を探そうと躍起になっていた。捜索に下っ端が総動員され、そのうち一緒に探していた4人が
(以下の内容はサンドボックスから転載したものです) 注意事項 「特定のSCPに対する部隊」とは登場が1回のみ/紹介が見つからない/ハブでのみ言及されたものである可能性があります。つまる所、整理が面倒な部隊ってことです! 通常記事+提言を収集対象としています。taleとjokeは含みません!1 「*」は登場記事が+10に満たないことを示します! 「その他の番号」には機動部隊ではないが機動部隊に似た組織を纏めています。名前が無かったり、黒海苔で隠されたり、命名法が干支やCN-ギリシャ文字で無かったり…etc。 「概要」は主にサイトハブを参考にしていますが、「登場記事」は記事のみをカウントしています!言い換えると、ハブでのみ言及された場合は記載されません!詳しい紹介を読みたい場合は陽明の著者ページ2をご覧ください。スレッドで指摘しても構いません。折を見て修正を行います。 天干の順序: 甲、乙、丙
「煙草を吸っても?」 受付は今度こそ冷ややかな眼差しをマリオンに向けた。「駄目です。」彼女は言った。「あなたは── いいえ、サイト200は全館禁煙です。ここが本部施設だからといって、私たちに肺が無い訳でも労働法が適用されない訳でもありません。」 マリオンはその若い女性の顔に浮かぶ怒りに気付いた。「さっきも尋ねたかしら?」 「この15分の内に2回も。」受付は言った。「よほど喫煙したくてたまらないのですね。」繰り返される質問に彼女は心底困惑させられ、その言動は戸惑いを隠せていなかった。 「メメント1みたいだなって思ったでしょ?」マリオンは寛大に言葉を返した。「私は長期記憶を保てなくて、ある場所に留まっていたら何故そこにいたかすら忘れてしまうって。」 受付は若かったが、その映画をかろうじて覚えていた。「私が… そう思ったと?」 マリオンは心情を察して微笑み、頭を振った。事はそう単純ではない。 数
反ミームとは自己検閲特性を持つ着想です。つまり、その本質的な性質によって、人々の間に自らが拡散するのを妨害したり阻止したりするアイデアの事です。 反ミームは実在します。パスワード、タブー、知られたくない秘密など、あなたが誰とも共有しないであろう情報の事を考えてみてください。もしくは、もし共有したくてもそれが難しい情報でもいいでしょうね。複雑な方程式、非常に退屈な文章、大規模な乱数ブロック、そして夢… しかし、異常な反ミームは全く別の問題です。決して記録・記憶できない存在をどう収容すればいいのか? 自分が戦闘中だという事すら気付けない時に、難なく完璧な迷彩を施すことができる敵を相手にどう戦い抜けばいいのか? 反ミーム部門へようこそ。 いえ、これはあなたの勤務初日じゃありませんよ。 重要な背景設定 SCP-055 by qntm (前半) and CptBellman (補遺A以降) 反ミーム
SCP-040-JP単語 119件 ネコデスヨロシクオネガイシマス 42 0pt ほめる 掲示板へ 記事編集 概要関連動画関連静画関連ニコニコQ関連リンク関連項目知名度とか関連商品掲示板SCP-040-JPとは、ねこです。 よろしくおねがいします。 概要 SCP-040-JP 基本情報 OC Safe 収容場所 県旧 村 著者 Ikr_4185 作成日 2014年11月25日 タグ jp safe scp ねこです インターナショナル ネコ ミーム メタ 建造物 殿堂入り 注目記事 視覚 認識災害 リンク scp-040-jp SCPテンプレート 都市伝説創作サイトのSCP Foundationの日本支部(日本語版サイト)で誕生した怪奇現象、並びにそこで登場するキャラクター「ねこ」です。います。正確には、怪奇現象の報告書の中でSCP-040-JPと呼ばれているのは現象が発生する井戸小屋で
概要 サーバ上で作業する際のumask設定を統一したいことがあります。 ssh、sftp、scp、sudo、su等、多様なログインやユーザ切り替えを想定すると、たくさんの設定箇所を考慮する必要性があります。 本記事では、umask値を統一する方法についてまとめます。 本記事の目的 umask設定を統一する際のポイントを把握する 目次 概要 基本 前提 umaskの各設定箇所 /etc/login.defsのUMASK /etc/pam.d/sshdのpam_umask /etc/ssh/sshd_configのSubsystem sftpの-u /etc/sudoersのumask_override /etc/profile /etc/bashrc ~/配下 アクセス方法ごとのumask設定まとめ 一般的なssh関連アクセス WinSCPによるsftp、scpアクセス su、sudoの実行
SCP-001単語 74件 キミツカイジョマチアクセスキンシ 2.5千文字の記事 34 0pt ほめる 掲示板へ 記事編集 概要関連動画関連静画関連リンク関連項目掲示板SCP Foundation > SCPの関連項目一覧 > SCPオブジェクト > SCPオブジェクト一覧 > SCP-001 SCP-001(SCP-001-JP)とは、SCP財団の初心者殺しである。オブジェクト名(?)は「機密解除待ち[アクセス禁止]」。 ※SCP財団の世界観ぶち壊しのメタ記事なので、閲覧の際はご留意お願いします。 SCPとはなんのこっちゃという方は→SCP Foundation 概要 SCP-001 SCP-001-JP 基本情報 OC いろいろ 収容場所 いろいろ 著者 いろんな人 作成日 バラバラ タグ 001提言 リンク SCP-001 SCP-001(日本支部) SCP-001-JP SCPテン
財団記録・情報保安管理局より通達 現在、下記オブジェクトの情報災害効果は当報告書にも及んでおり、その異常性が発生するリスクを鑑みて当報告書は訓練を受けたセキュリティクリアランスレベル2以上の職員のみとし、O5評議会の閲覧は制限されます。該当する職員の閲覧が必要な場合、RAISAによるその正当性の確認の後に閲覧が許可されます。 また上記の情報災害効果が確認された後から、予測できない事態を引き起こす恐れがあるために、 当報告書の追記編集は停止されています。 特記事項: この報告書を読む際、訓練通り決して笑ってはなりません。 — RAISA管理官、マリア・ジョーンズ アイテム番号 : SCP-ち█ち█-JP-J オブジェクトクラス: Safe 特別収容プロトコル: SCP-ち█ち█-JP-Jはφ4.5 cm×12 cmの不透明な円筒形の収容容器に保管されていまち█ち█。ち█ち█。SCP-ち█ち█
一迅社・comicHOWL編集部から二人の漫画家、MとHのもとに、依頼が届いた。 「インターネット上で人気の『SCP』についてのネーム原作を元に、作画してほしい」 「さらに、『SCP』について入門になる漫画を描いてほしい」 引き受けた二人だったが、そのネーム原作には不明の点が多い。 首を傾げながら、Mはホラーに詳しいHにSCPのことを教わりつつ、漫画を描いていく。 Mは入門のパートを担当し、そしてHは、ネーム原作パートの作画を担当する。 WEBホラーの最注目作家・梨、ついに原点回帰。 読めばSCPが何なのかきっとわかる、考察型ホラー。 ================= 本作のキーヴィジュアルは以下の作品に基づき制作され、 CC BY-SA 3.0ライセンスによって公開します SCP Logo ©Aelanna 2009 https://scp-wiki.wikidot.com/dr-ma
也许不是,从一开始就不是小熊。 ひょっとすると、初めから小熊ではなかったのかもしれない。 现在小熊走了,再也不会回来了,再也不会在夜里出现了。 今、小熊は去った。もう帰ってくることはない。夜に現れることは二度と無いだろう。 19:00~07:00の間にアクセスした方へ: 07:00~19:00の間にアクセスすると、冒頭に「日中」のバージョンが表示されます。 端末設定で時間帯を変えても見れますので、お試しください。 リンク集 原文 原文ソース 和訳ソース 諸注意 ボタンが表示されず進めない時は、左上の「←」をクリックして戻ると大体直ります。 音が鳴ります。フルパワーで楽しみたい場合はヘッドホン・イヤホン推奨。 最後にこのページ(ディスカッション)に飛ばされるのが正しい記事のエンドです。 共著者の一人・H-Storm Z氏のコメント 恐惧来源于疏离感,如果熟悉的事物变得不再可信,我们该如何是好
SCPをざっくり紹介season2 第180話「SCP-1493-JP」 ↓1話~100話までは以下のページから読めます!↓ …
AWS事業本部の梶原@福岡オフィスです。 Amazon Inspector はソフトウェアの脆弱性やネットワークへの意図しない公開がないかなどを継続的にスキャンする脆弱性管理サービスになります。 こちらのAmazon Inspector のスキャンですがコスト要因や他のセキュリティサービスとの競合などの理由でスキャンするリソースの除外設定を行うことができます。 よくある質問 - Amazon Inspector | AWS Q: リソースをスキャンから除外できますか? Lambda 関数の場合:はい、リソースタグを追加することで Lambda 関数をスキャンから除外できます。 標準スキャンの場合は、「InspectorExclusion」キーと値「LambdaStandardScanning」を使用してください。 コードをスキャンするには、「InspectorCodeExclusion」キ
簡単な説明 タグポリシーを使用して、組織の複数メンバーアカウントにわたりサポートされている AWS リソースでのタグを標準化します。デフォルトでは、タグキーの大文字と小文字は親ポリシーから継承されます。強制タグキーで大文字と小文字の区別を定義するには、[タグキーに上記で指定した大文字と小文字を使用する] を選択します。親ポリシーがないか、大文字と小文字の区別を有効にしていない場合は、小文字のみのタグキーは準拠していると見なされます。 リソースの作成時、タグポリシーは、定義されたタグ値と大文字と小文字に一致する準拠タグキーをチェックします。ただし、ユーザーにより標準化されたタグキーを変更したり、準拠タグを使用せずにリソースを作成したりすることは可能です。SCP を使用してメンバーアカウント内のエンティティのアクセス許可を制限します。 解決策 タグポリシーを使用して、新規または既存のリソースに
アイテム番号: SCP-2701 オブジェクトクラス: Safe 特別収容プロトコル: SCP-2701の監視用情報収集拠点が前███████州立刑務所の外部に設けられました。第15監房区画全体にビデオ監視装置が設けられ、既存のロック機構が開放された全被験者の移動の制限を可能としています。全身拘束具を準備した警備員1名が常時SCP-2701に滞在します。 説明: SCP-2701はペンシルバニアの前███████州立刑務所に存在する第667番監房です。SCP-2701は現在極端な破損状態にあります。内部設備はトイレとベッドのみであり、1840年以前に建設された監房だと予想されました。ドアと備品が取り外されていることは、SCP-2701の異常な特徴または要素ではないと判明しました。SCP-2701の物質に対する質量分析は、ドア枠に付着していた微量のセレン化カドミウムを除き、事前に予想された組
アイテム番号: SCP-3982-JP オブジェクトクラス: Keter 特別収容プロトコル: SCP-3982-JPの収容は非現実的であり、財団の対応はその予後隠蔽に注力されます。SCP-3982-JPの遭遇者を確認した場合、記憶処理を含んだ標準的な隠蔽手順を施しSCP-3982-JPの遭遇によって出現した物品は財団が回収および処理します。 説明: SCP-3982-JPは運転手単独による長時間の自動車移動を行っている車内に発生する異常現象です。SCP-3982-JPが発生する明確な条件は判明していませんが、これまで財団が確認した統計から分析した結果 出発地点から目的地まで1時間以上の移動距離がある 高速道路の走行時間が休憩含めて1時間経過している 日没後の運転手単独による長時間の自動車移動である 上記の条件のいずれかに合致した場合SCP-3982-JPが発生し、条件の合致数が増加する度
アイテム番号: SCP-056 オブジェクトクラス: Euclid 特別収容プロトコル: SCP-056は彼の望んだ部屋に、必要とする家具を何でも用意した状態で置かなければなりません。Level1以上の職員はSCP-056といつでも接触する事が出来ますが、接触時間は2時間以内に限られます。SCP-056は最低でも三人の警備スタッフによって、4時間ごとにシフトを組んで警護されなくてはなりません。各護衛はそれぞれ非致傷型の麻酔ピストルで武装し、最低でも1500マイクロリットル以上のシクロピロロン系麻酔薬をこめた弾丸を装填していなくてはなりません。SCP-056と長時間接触続けた事によって異常が生じた職員ならびにスタッフは、身体検査およびサイト[データ削除済]への配置転換を命じられます。 SCP-056は望む物品を手に入れることが出来ますが、武器、通信機器、インターネットへ接続可能な機器、他のS
アイテム番号: SCP-088-JP オブジェクトクラス: Keter 特別収容プロトコル: SCP-088-JPが発生した場合、カバーストーリー「死産」を適用し対象から紙-Aを摘出します。対象と関係者らには記憶処理を施し、関連写真を回収します。 説明: SCP-088-JPは妊婦に極低確率で発生する異常現象です。SCP-088-JPが発生した妊婦(以下"対象")は胎児が消失し、胎内に非異常な紙(以下"紙-A")が出現します。大抵の場合、対象が肉体的苦痛を訴え発生が発覚します。 紙-Aには画用紙、葉書用紙など様々な種類があります。これは対象の生活する文化圏に根付いたものになる傾向にあります。また紙-Aには拙い字体、語彙の文章が書かれています。内容は細かい差異があるものの、対象の元に産まれたくないという旨が書かれた点で共通しています。 出産予定日付近になると、対象へ別家族の元で産まれた旨1の
特別収容プロトコル: SCP-2105-JPの保管、研究は財団戦術神学部門の管理下に置かれ、サイト-8159の非アブラハム-東洋シャーマニズム/アニミズム的対物神性用儀礼が施された特別車両保管庫に保管されています。3日毎にSCP-2105-JPの保守点検を実施し、必要時に即応可能な状態で保管してください。SCP-2105-JPを用いた実験を行う場合はサイト管理者による承認を受け、クリアランスレベル3以上の戦術神学部門未詳信仰担当職員、クリアランスレベル3以上の神学部門アニミズム担当職員の監督下で行ってください。 ロードキル・プロトコルの実施が宣言された場合、SCP-2105-JPはロードキル・プロトコルに基づいた神格存在討伐手段として利用されます。ロードキル・プロトコル発動に備え、手順-2105-JPの実行に必要なアルコール飲料、着衣、所持品等の物品を常に補充してください。サイト-8159
記録用に残されたページです。 このページの情報は最新のものではなく、既に他の内容に置き換えられている可能性があります。 こんにちは皆さん。Eskobarです。本日お話ししたいのは、編集・削除・黒塗りについてです。まず最初に、皆さんが思いつくであろういくつかの質問に手短に答えましょう。 FAQ Q: Eskobar、貴方はシニアスタッフではありません!このガイドを書いてどうするのですか? A: ええ、もちろんそうですね。これを書いたから出世したのです。私は今やモデレーターであり、非常に尊敬される作者であり、コミュニティの一員なのです。 Q: このコミュニティ、明らかに敷居が低いですね。 A: 確かにそう思いますが、それは質問ではありません。 Q: おっと、失礼。続けてください。 A: 今回のお話は明らかにアドバイスです。それ以上でも、それ以下でもありません。私はここ数ヶ月間、編集と削除に関し
特別収容プロトコル: 財団エージェントは現地当局と協働して、株式会社ポケモンが所管する架空のキャラクターが登場するイベントにおける土産物・コスチューム・ノベルティグッズの物販に制限を設けなければなりません。フェイスマスク・帽子・フェイスペインティング・着ぐるみを含む(ものの、これらに限らず)ポケモン関連アクセサリーの着用禁止令が種々の催物や集会に課されます。 今後SCP-5254実体群が公共の場に出現した場合は、機動部隊イプシロン-11(”九尾狐”)の特殊部隊が急派され、これを無力化します。 ソーシャルメディア・ゲーム情報サイト・宗教コミュニティにおいて関連商品の評判を失墜させるための工作員の派遣により、株式会社ポケモンのグローバル・マーケティング及び販促基盤を中断・破壊するための努力が今後さらに行われます。 説明: SCP-5254は人間あるいは物体が株式会社ポケモンによりデザインされた
SCP-4999 私たちを見守るもの オブジェクトクラス:keter 人生の最期を迎えるときにだけ現れる黒ずくめでサングラスをかけた男 条件さえ満たせばどこにでも現れるので、収容することはできないが危害を加えずむしろ人類に対して好意的 SCP-2521の仲間かもしれない SCP財団 SCP財団とは、自然法則に反した存在・物品・場所を取り扱う架空の組織の名称であるとともに、それについての共同創作を行う同名のコミュニティサイトである。サイトの主要な創作物は、特定のSCPオブジェクトを封じ込める方法を示す"特別収容プロトコル"を記した架空の報告書であるが、他にもSCPオブジェクトやSCP財団に関する様々な形式の掌編(サイト内では「財団Tales」またはTalesと呼ばれる)を執筆している。これらはWiki形式のウェブサイトにまとめて投稿される。 サイト内の創作物は共通の背景設定に大まかに従うこと
2021年05月25日12:00 【恐怖】SCPっぽい画像を貼るスレ Tweet 1: 名無しさん@おーぷん 2017/10/21(土)16:50:40 ID:e2n 激熱!笑えるコピペhttp://blog.livedoor.jp/nwknews/archives/5282836.html はい 2: 名無しさん@おーぷん 2017/10/21(土)16:53:16 ID:dso 3: 名無しさん@おーぷん 2017/10/21(土)16:54:56 ID:e2n >>2 Euclid 4: 名無しさん@おーぷん 2017/10/21(土)16:55:59 ID:e2n 8: 名無しさん@おーぷん 2017/10/21(土)16:57:19 ID:nOv 12: 名無しさん@おーぷん 2017/10/21(土)16:58:08 ID:e2n >>8 Keter 9: 名無しさん@おーぷん
アイテム番号: SCP-1421-JP オブジェクトクラス: Euclid Keter 特別収容プロトコル: 現在、SCP-1421-JPは1週間ごとに実施される定期検査を除き、半径300メートル以内への立ち入りが原則禁止されています。入園客に変装した財団エージェントが定期的に周囲を巡回し、SCP-1421-JPへの民間人の侵入を阻止しなければいけません。SCP-1421-JP-1に入室する場合は原則として10分以内に退室することが義務付けられます。SCP-1421-JP-2と接触する必要が生じた場合はDクラス職員を使用して下さい。 SCP-1421-JP-Aは発見次第直ちに拘束し、恒久的な収容下に置く必要があります。SCP-1421-JP-Aの親族や友人に対しては、カバーストーリー「交通事故死」を適用して死亡したものと偽装して下さい。 SCP-1421-JP-1内部の様子を撮影した映像や
あ 愛(あい) - きっとまだ僕は知らないもの。知らないうちは伝えられないと思い込むもの。 挨拶(あい-さつ) - 僕らが話すようになったきっかけ。僕と君の家まで続く三叉路で一回目を始めた儀式。 青(あお) - 一日に目にする色のなかで、最も痛みを伴う色。 青褪める(あお-ざ・める) - 無意味なこと。死体に近づくための変化。類語: 耳鳴り、立ち竦む、嘔吐。 朝(あさ) - ふと窓の外を見た時に現れる、本当は綺麗だと思わなければいけないもの。 明日(あ-す) - 罪もなく恨まれるもの。 後の祭り(あとのまつり) - 例え手遅れであっても、精一杯歌い踊る勇気。 貴方/貴女(あなた) - 今、できるだけ聡明であることを願われている人。 雨(あめ) - 冷たさにより、見上げることを拒絶する天候。 い 家(いえ) - 眠る前と、眠る時と、不安を覚えた時と、窓をふと見てしまった時以外、安息を感じてい
今まで余り考えずクライアント側のコマンドをただ実行するだけで知らなかったのだが、scpには-t、-fというオプションがあるらしい。 このオプション付きでサーバ側でscpを実行することで、標準入力から処理内容を受け付けてファイルを転送しているそうだ。 1. ローカルからリモートへ転送する場合 ローカルからリモートに転送する場合は、以下のように改行区切りで指示を出し、それをパイプでscpに渡す。 転送する対象となるファイルPATHやサイズを指定して、次にその中身を出力している。1ファイルにつき1回づつ転送することになるようで、配下のディレクトリを指定したら自動で作成されるようだ。 { echo D0755 0 test_dir3; echo C0644 12 test1; printf 'hello\ntest1\n'; printf \\000; } | scp -rt /tmp black
はじめに"意味がわかると怖い" ホラー系のまとめブログや Youtubeの動画タイトルでしばしば遭遇するこのフレーズだが、 多くの人が使うということはそれだけ魅力があるということの裏返しでもある。 私が思うにこの文句の良いところは それが直観的に我々の挑戦心と好奇心を掻き立てるところだ。 意味がわかると、とくると なんだか読み手の読解力や推理力が試される気がするし、 そこにどんなギミックが隠されているのだろうかと内容を知りたい気持ちにもなる。 思えば人間は古来より 競争原理と好奇心によってその生存権を拡大し続けてきたわけであって、 そう考えるとこの"意味がわかると怖い"というフレーズは 人間心理に極めて緊密に寄り添った名文句なのではないかと私などは思う。 さて、与太話はこれくらいにして本題に入ろう。 本日のテーマはズバリ 意味がわかると怖いSCP報告書だ。 ぱっと見は意味がわからないけれど
SRE2課 佐竹です。 AWS Organizations のサービスコントロールポリシー(SCP) の「継承」を正しく理解できておらず、設計でハマったので調査してみました。 はじめに 用語説明 SCP(サービスコントロールポリシー) エンティティ Root OU(organizational unit) アカウント FullAWSAccess JSON 調査結果 調査1 調査2 DenyIAMEdit 調査3 調査結果を受けて まとめ はじめに AWS Organizations には「ポリシーの継承」という言葉が出てきます。この「継承」という言葉ですが、以下のように公式ドキュメントで利用されています。 ポリシーを組織ルートにアタッチすると、組織内のすべての OU およびアカウントがそのポリシーを継承します。 特定の OU にポリシーをアタッチすると、その OU または子 OU の直下に
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く