Slide 17
Slide 17 text
AWS Identity and Access Management
(IAM)
• IAMポリシーの書き方
⇒何(Resource)に、どの操作(Action)を、許可/拒否(Effect)するのか指定する
必要に応じて条件(Condition)を追加する
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:Get*"
],
"Resource": [
"arn:aws:s3:::test-data”,
“arn:aws:s3:::test-data/*"
],
"Condition": {"Bool": {"aws:MultiFactorAuthPresent": "true"}}
}
]
}
①test-dataバケット
内のデータに
②Get~で始まる操作を
③許可する
④条件:MFAが有効な場合