【AWS初学者向け】アクセス許可の境界とSCPの違い

AWS認定試験の合格に必要な知識を確認します。

目次

アクセス許可の境界とSCPの違い

アクセス許可の境界はエンティティ単位で上限を定めるのに対し,サービスコントロールポリシー(SCP)はOU(Organizational Unit)単位で上限を定めます。アクセス許可の境界と同じく,SCPでアクセスが許可されていないと,アイデンティティベースのポリシーで許可したとしても拒否されてしまいます。ただし,アクセス許可の境界とは異なり,SCPではリソースベースのポリシーに対する上限も定めることができます。

スクロールできます
単位対象ポリシータイプ
アクセス許可の境界エンティティエンティティアイデンティティベース
SCPOUエンティティアイデンティティベース
リソースベース
アクセス許可の境界とSCPの違い

補足

IAMについては,下記の記事で詳しく解説しています。

シェアはこちらからお願いします!

コメント

コメントする

※ Please enter your comments in Japanese to distinguish from spam.

目次