Slide 23
Slide 23 text
© 2022 NTT TechnoCross Corporation 23
AWS IAM
適切なIAM Policyを払い出すのは難しい。。。
2-5.受講者向け資材
Condition
• オフライン研修だとIP制限
が易しい
• オンライン(各家庭からの接
続対応)は難しい
• Region制限はほどほどに
Resource
• 既存リソースだけに絞りた
い場合は
• “作成予定のリソースだけ“は
非推奨
Action
• ギリギリを狙うと、時間を持て余
した受講者が退屈するかも?
• 費用が高額、IAMや
Organizationsなどのクリティカ
ルなものはサービス単位で許可す
るのも手