特定の IP アドレスからのアクセスを要求する - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

特定の IP アドレスからのアクセスを要求する

アンケート

ご意見をお待ちしています。簡単なアンケートに回答して、PRA AWS に関するフィードバックを提供してください。

このポリシーでは、通話が 192.0.2.0/24または の範囲内の IP アドレスからのものである場合にのみ、john_stilesIAM ロールを引き受けることができます203.0.113.0/24。このポリシーは、個人データの意図しない開示や不要なクロスボーダーデータ転送を防ぐのに役立ちます。例えば、組織に個人データへのアクセスを必要とするカスタマーサポートスタッフがいる場合、そのサポートスタッフが特定の のサブセットにあるオフィスからのみそのデータにアクセスすることが必要になる場合があります AWS リージョン。また、一部のポリシーでは、特定のユーザーConditionまたは IP アドレスへのアクセスを制限する または Principalセクションが必要になる場合があるため、組織の PII の定義を確認してください。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::123456789012:user/john_stiles" }, "Action": "sts:AssumeRole" }, { "Effect": "Deny", "Principal": { "AWS": "arn:aws:iam::123456789012:user/john_stiles" }, "Action": "sts:AssumeRole", "Condition": { "NotIpAddress": { "aws:SourceIp": [ "192.0.2.0/24", "203.0.113.0/24" ] } } } ] }