2023-12-27から1日間の記事一覧

サンドボックスOUに適用したサービスコントロールポリシーのサンプル

AWS

社内のAWSアカウント管理を行うことになりました。 標準的なSCP(サービスコントロールポリシー)を作成したので、記事にします。 サンドボックスOUに付与したSCPになります。 1はセキュリティ強化と管理を楽にするため 2~4は費用の適正化のため 1、利…

SCPでRDSのインスタンスクラスを制限する

AWS

SCP(サービスコントロールポリシー)でRDSのインスタンスクラスを制限する方法になります。 初めてSCPを作成したので微妙にハマりました。 RDSのインスタンスクラスを制限する ※Auroraも同じSCPで制限できます コスト最適化のために以下のインスタンスクラ…