コンテナポリシーの例: 特定の IP アドレスに制限されたアクセス - AWS Elemental MediaStore

サポート終了通知: 2025 年 11 月 13 日、 AWS は AWS Elemental MediaStore のサポートを終了します。2025 年 11 月 13 日以降、MediaStore コンソールまたは MediaStore リソースにアクセスできなくなります。詳細については、こちらのブログ記事をご覧ください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

コンテナポリシーの例: 特定の IP アドレスに制限されたアクセス

このポリシーの例では、指定されたコンテナ内のオブジェクトに対するすべての AWS Elemental MediaStore オペレーションへのアクセスが許可されます。ただし、リクエストは条件で指定された IP アドレス範囲からのリクエストである必要があります。

このステートメントの条件では、198.51.100 を特定します。* の範囲のインターネットプロトコルバージョン 4 (IPv4) のIP アドレスが許可されています。ただし、 198.51.100.188 を除きます。

Condition ブロックでは、IpAddress および NotIpAddress 条件と、aws:SourceIp 条件キーが使用されています。これは AWS 全体を対象とする条件キーです。aws:sourceIpIPv4 値は標準の CIDR 表記を使用します。詳細については、「IAM ユーザーガイド」の「IP アドレス条件演算子」を参照してください。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AccessBySpecificIPAddress", "Effect": "Allow", "Action": [ "mediastore:GetObject", "mediastore:DescribeObject" ], "Principal": "*", "Resource": "arn:aws:mediastore:<region>:<owner acct number>:container/<container name>/*", "Condition": { "IpAddress": { "aws:SourceIp": [ "198.51.100.0/24" ] }, "NotIpAddress": { "aws:SourceIp": "198.51.100.188/32" } } } ] }