スイッチロールなしで別アカウントの S3 バケットにマネジメントコンソールからアクセスしてみた

コンバンハ、千葉(幸)です。 IAM ユーザーやロールなどのプリンシパルから別の AWS アカウントにある S3 バケットにアクセスしたい場合、大まかには以下のいずれかの手法をとることになります。(名称はわたしが勝手につ […]…

指定のライフサイクルルールが付与されていないS3バケットをチェックするスクリプトを作成してみた

7月からアノテーション テクニカルサポートチームにJOINしました 川崎です。 S3のライフサイクル設定 S3のライフサイクル設定を使用すると、バケット内のオブジェクトのライフサイクル管理を指定することができます。 S3 […]…

S3バケットポリシーにIPアドレスとVPCエンドポイントのアクセス制限を両方付けたい場合の対処法

困っていた内容 S3バケットに対して、特定の IP アドレス以外のアクセスを拒否したいです。 加えて、特定の VPC エンドポイント以外のアクセスを拒否する設定を追加しようとしています。 バケットポリシーはどのように記述 […]…