Slide 6
Slide 6 text
5
KDDI Agile Development Center Corporation
はじめに
今回は、IAMポリシーの「Effect」についてお話しします。
IAMポリシーの「Effect」について、こう思ったことはないですか?
◦ Allow(許可)とDeny(拒否)を同時に定義した場合、アクセス権限はどうなるの?
◦ Effectを指定しなかったPrincipal(ユーザー、AWSサービスなど)のアクセス権限はどうなるの?
◦ S3バケットのリソースポリシーを設定したら、自分もS3にアクセスできなくなった…
{
"Version": "2012-10-17",
"Statement": {
“Effect”: “Allow”, // ←これ
"Principal": {
"AWS": "arn:aws:iam::123456789012:user/makky12”
},
"Action": ["s3:GetObject", "s3:PutObject"],
"Resource": "arn:aws:s3:::example-bucket/*"
}
}