Slide 30
Slide 30 text
S3 Bucket Policy の設定でできます
Condition で "aws:PrincipalOrgID" に AWS Organization ID を指定する
→ その Organization のアカウントからのみアクセスを許可できる
{
"Version": "2012-10-17",
"Statement": [{
"Sid": "DelegateS3Access",
"Effect": "Allow",
"Principal": "*",
"Action": ["s3:GetObject", "s3:ListBucket"],
"Resource": ["arn:aws:s3:::example-bucket", "arn:aws:s3:::example-bucket/*"],
"Condition": {
"StringEquals": {
"aws:PrincipalOrgID": "o-999999999" // ←
ここがポイント
}
}
}]
}