
OrganizationでSCP(サービスコントロールポリシー)を設定してみた。
やること
作成済みのOUにSCP(サービスコントロールポリシー)を適用する。
※OUの作成は下記で実施
amegaeru.hatenablog.jp
ポリシーはEC2の操作を全拒否するものを作成する。
実践!
1.SCP作成
1-1.AWS - Organization

1-2.左ペインの「ポリシー」-「サービスコントロールポリシー」

1-3.「サービスコントロールポリシーを有効にする」

1-4.「ポリシーを作成」

1-5.下記を入力
ポリシー名:ec2_deny
ポリシーの説明:空白
ステートメント:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "ec2:*", "Resource": "*" } ] }

1-6.「ポリシーを作成」

2.ポリシーをOUにアタッチ
2-1.作成したポリシーを選択し、「アクション」-「ポリシーのアタッチ」

2-2.適用するアカウントを選択し、「ポリシーのアタッチ」

3.動作確認
3-1.ポリシーを適用したアカウントへログインし、EC2を確認。API エラーとなっていることを確認

感想
二日酔いが治らない。( ゚Д゚)