組織のポリシーに関する情報の取得
このトピックでは、組織内のポリシーの詳細を取得するさまざまな方法について説明します。これらの手順は、すべてのポリシータイプに適用されます。あるタイプのポリシーを組織ルート内のエンティティにアタッチする前に、その組織ルートでそのポリシータイプを有効にする必要があります。
トピック
すべてのポリシーの一覧表示
最小アクセス許可
組織内のポリシーを一覧表示するには、次のアクセス権限が必要です。
-
organizations:ListPolicies
組織のポリシーは、AWS Management Console または、AWS Command Line Interface (AWS CLI) コマンドまたは AWS SDKオペレーション使用して表示できます。
組織のすべてのポリシーを一覧表示するには
-
AWS Organizations コンソール
にサインインします。組織の管理アカウントで、IAM ユーザーとしてサインインするか、IAM ロールを引き受けるか、ルートユーザーとしてサインインする (推奨されません) 必要があります。 -
ポリシー
ページで、一覧表示するポリシーを選択します。 指定したポリシータイプが有効な場合、コンソールには、組織で現在利用できる同様のタイプのポリシーの一覧が表示されます。
-
ポリシー
ページに戻り、ポリシータイプごとにこれを繰り返します。
次のサンプルコードは、ListPolicies
を使用する方法を説明しています。
ルート、OU、またはアカウントにアタッチされているポリシーを一覧表示する
最小アクセス許可
組織内のルート、組織単位 (OU)、またはアカウントにアタッチされたポリシーを一覧表示するには、次のアクセス許可が必要です。
-
指定されたターゲット (または "*") の Amazon リソースネーム (ARN) を含む同じポリシーステートメントの
Resource
要素を持つorganizations:ListPoliciesForTarget
。
ポリシーがアタッチされているすべての root、OU、およびアカウントの一覧表示
最小アクセス許可
ポリシーがアタッチされているエンティティを一覧表示するには、次のアクセス権限が必要です。
-
指定されたポリシー (または "*") の ARN を含む同じポリシーステートメントの
Resource
要素を持つorganizations:ListTargetsForPolicy
。
ポリシーの詳細の取得
最小アクセス許可
ポリシーの詳細を表示するには、次のアクセス権限が必要です。
-
指定されたポリシー (または "*") の ARN を含む同じポリシーステートメントの
Resource
要素を持つorganizations:DescribePolicy
。
ポリシーの詳細を取得するには
-
AWS Organizations コンソール
にサインインします。組織の管理アカウントで、IAM ユーザーとしてサインインするか、IAM ロールを引き受けるか、ルートユーザーとしてサインインする (推奨されません) 必要があります。 -
ポリシー
ページで、確認するポリシーのポリシータイプを選択してから、ポリシーの名前を選択します。 ポリシーページには、ARN、説明、アタッチメントなど、ポリシーに関する利用可能な情報が表示されます。
-
[Content] (コンテンツ) タブには、ポリシーの現在の内容が JSON 形式で表示されます。
-
[Targets] (ターゲット) タブには、ポリシーがアタッチされているルート、OU、およびアカウントの一覧が表示されます。
-
[Tags] (タグ) タブには、ポリシーにアタッチされたタグが表示されます。注: [Tags] (タグ) タブは、AWS 管理ポリシーでは使用できません。
ポリシーを編集するには、[Edit policy] (ポリシーの編集) を選択します。編集要件はポリシータイプごとに異なるため、指定したポリシータイプのポリシーの作成および更新手順を参照してください。
-
以下のコード例は、DescribePolicy
の使用方法を示しています。