翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
信頼できるリソース
AWS マネジメントコンソール プライベートアクセスを使用すると、 を介してユーザーがアクセスするリソース AWS マネジメントコンソール を AWS 、組織に属するリソースに制限できます。これらのポリシーは、「」で説明されているプリンシパルベースの制限の上に重なり信頼できる ID、サインイン後に許可されたプリンシパルが到達できるリソースをさらに制限します。
-
AWS マネジメントコンソール VPC エンドポイントポリシー –
aws:ResourceOrgIDまたはaws:ResourceAccount条件キーを使用します。 は、特定の AWS 組織内のリソースへのアクセスaws:ResourceOrgIDを制限します。 は、特定の 内のリソースへのアクセスaws:ResourceAccountを制限します AWS アカウント。
注記
以下の例は、説明のみのためのリファレンスポリシーです。本番環境では、リソース境界 SCP など、aws-samples/data-perimeter-policy-examples
例: 組織内のリソースへのアクセスのみを許可する
この AWS マネジメントコンソール VPC エンドポイントポリシーはaws:ResourceOrgID、 を使用して、指定された AWS 組織内のリソースへのアクセスのみを許可します。
例: 特定のアカウントのリソースのみへのアクセスを許可する
この AWS マネジメントコンソール VPC エンドポイントポリシーはaws:ResourceAccount、 を使用して、特定の のリスト内のリソースへのアクセスのみを許可します AWS アカウント。