あめがえるのITブログ

頑張りすぎない。ほどほどに頑張るブログ。

【AWS】OrganizationでSCP(サービスコントロールポリシー)を設定してみた


OrganizationでSCP(サービスコトロールポリシー)を設定してみた。

やること

作成済みのOUにSCP(サービスコトロールポリシー)を適用する。
※OUの作成は下記で実施
amegaeru.hatenablog.jp ポリシーはEC2の操作を全拒否するものを作成する。

実践!

1.SCP作成
1-1.AWS - Organization

1-2.左ペインの「ポリシー」-「サービスコトロールポリシー」

1-3.「サービスコトロールポリシーを有効にする」

1-4.「ポリシーを作成」

1-5.下記を入力
 ポリシー名:ec2_deny
 ポリシーの説明:空白
 ステートメント

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Deny",
            "Action": "ec2:*",
            "Resource": "*"
        }
    ]
}


1-6.「ポリシーを作成」


2.ポリシーをOUにアタッチ
2-1.作成したポリシーを選択し、「アクション」-「ポリシーのアタッチ」

2-2.適用するアカウントを選択し、「ポリシーのアタッチ」


3.動作確認
3-1.ポリシーを適用したアカウントへログインし、EC2を確認。API エラーとなっていることを確認



感想

二日酔いが治らない。( ゚Д゚)