Upgrade to Pro — share decks privately, control downloads, hide ads and more …

豊洲会_20240828

Avatar for 齋藤友宏 齋藤友宏
August 28, 2024
5

 豊洲会_20240828

Avatar for 齋藤友宏

齋藤友宏

August 28, 2024
Tweet

Transcript

  1. 自己紹介 • 名前:齋藤友宏 • 業務内容: o 2020〜2023年 アライアンスリード、自社AWSサポート窓口 o 2024年〜

    自社運用マネージドサービス改善PJ • 好きなAWSサービス: o AWS Amplify o AWS Support • 2023 Japan AWS Jr. Champions • 2022〜24 Japan AWS All Certifications Engineers 今更ながら、X始めました〜
  2. { “Version”: “2012-10-17", “Statement”: [ { “Effect”: “Deny”, “Principal”: “*”,

    “Action”: “sqs:*“, “Resource”: “arn:aws:sqs:ap-northeast-1:${AWS::AccountId}:SampleQueue”, “Condition”: { “StringNotEquels”: { “aws:UserAgent”: "aws-internal-console" }, “ArnNotLike”: { “aws:SourceArn”: "arn:aws:lambda:*:${AWS::AccountId}:function:sample-lambda-*" } } マネジメントコンソールで操作できる権限 Lambaがメッセージを受信できる権限
  3. 正しい記載は何か? { “Version”: “2012-10-17", “Statement”: [ { “Effect”: “Deny”, “Principal”:

    “*”, “Action”: “sqs:*“, “Resource”: “arn:aws:sqs:ap-northeast-1:${AWS::AccountId}:SampleQueue”, “Condition”: { “ArnNotEquals”: { “aws:PrincipalArn”: [ “arn:aws:iam::${AWS::AccountId}:user/*“, “arn:aws:iam::${AWS::AccountId}:role/service-role/example-role” ]