AWS CloudFormation StackSets のサンプルテンプレート
このセクションは、エンタープライズで AWS CloudFormation StackSets を使用する手助けとなる、いくつかの AWS CloudFormation テンプレートへのリンクを含んでいます。このセクションに示すテンプレートは AWS CloudTrail または AWS Config と共に、その中のルールも有効にします。
重要
AWS Config から Amazon S3 バケットへのアクセスを許可する場合のセキュリティのベストプラクティスとして、バケットポリシーで AWS:SourceAccount
条件を使用してアクセスを制限することを強くお勧めします。新しいテンプレートは、AWS:SourceAccount
を含むよう更新されました。既存のバケットポリシーがこのセキュリティのベストプラクティスに従わない場合は、この保護を含めるようにバケットポリシーを編集することを強くお勧めします。これにより、AWS Config は想定されるユーザーにのみアクセス権が付与されます。