Slide 20
Slide 20 text
19
Copyright(C) NRI Netcom, Ltd. All rights reserved.
#nncstudy
転載、複製、改変等、および許諾のない二次利用を禁止します
コスト削減における予防的なアプローチ②:SCPを活用する
◼ 特定のサービスを完全に禁止する
⚫ コストが高くなりがちなリソース(例:EC2、RDS、Kendra、QuickSightなど)を特定のアカウントで作成を禁止する
◼ 特定の条件付きで制限する
⚫ タグが適切に付与されていないリソースの作成を禁止する
◼ 特定のリージョンでの作成を制限する
⚫ 不要なリージョンでのリソース作成を禁止する
コスト削減への本質的なアプローチ方法
…
{
"Sid": "DenyUntaggedResourceCreation",
"Effect": "Deny",
"Action": [
"ec2:RunInstances",
"s3:CreateBucket",
"rds:CreateDBInstance"
],
"Resource": "*",
"Condition": {
"StringNotEqualsIfExists": {
"aws:RequestTag/Environment": ["Production", "Development", "Staging"]
}
…
…
"Sid": "DenyResourceCreationInRestrictedRegions",
"Effect": "Deny",
"Action": "*",
"Resource": "*",
"Condition": {
"StringNotEquals": {
"aws:RequestedRegion": [
"us-east-1",
"us-west-2"
]
}
}
}
…
SCP例:特定のリージョンでの作成を制限する
SCP例:特定の条件付きで制限する