エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
挨拶 こんにちは! AdventCalenderに初参加の白"雪姫"です。 私からは以前,私自身のエンジニアブログと... 挨拶 こんにちは! AdventCalenderに初参加の白"雪姫"です。 私からは以前,私自身のエンジニアブログとして書いた物を再度まとめて記載させてもらおうと思います。 今回のテーマ タイトルにあるとおり, AWSのIAMポリシーについて考える。 です。 要件 下記の通りの要件です。 VPC上で起動しているEC2へは,IAMのアクセスキーとシークレットアクセスとSSMを利用して,許可された端末であれば,どこからでも接続を行いたい AWSマネジメントコンソールへのログインは出来たとしても,指定したIPアドレス以外からは接続を拒否したい AWS CLIは許可された端末からどこからでも実行を許可するが,実行が可能な権限は絞りたい もう,この時点で意味が分かりません。 AWSのドキュメントを確認する。 AWSには,様々なドキュメントが用意されており,IAMポリシーについても有りました。 そこで