27
11

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

【AWS】SCPとは?(SCPとIAMの違い)

Last updated at Posted at 2021-04-24

プログラミング勉強日記

2021年4月24日
昨日の記事ではAWS Organaizationsについて説明している。

SCPとは

 Service Control Policyの頭文字をとったもので、複数のAWSアカウントに対する権限の制御ができる。AWSアカウントまたは組織単位(OU)内のアカウントのグループに対してAWSサービスへの権限境界を設定できる。
 SCP自体は権限を与えるものではなく、「ここまでは許可できる」という境界を設定するもの。なので、AWSアカウントまたはOUに関連付けられているSCPが許可していないAWSサービスは、SCPに関連付けられているAWSアカウントまたはOUへのアクセスを拒否する。

IAMとの違い

 SCPはIAMの境界設定と似ているが、IAMはAWSアカウント内のユーザを管理する。Organizationsは複数のAWSアカウント自体を管理する。
 SCPは組織単位でざっくりとした権限を明確に設定する。SCPを設定した組織の方では、許可・拒否された範囲においてIAMの方で個別に許可権限を与える。個別の設定はIAMで行う。

image.png

27
11
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
27
11

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?