コンテンツにスキップ

Organizations

AWS Organizations のポリシー機能に関する検証ドキュメントです。

ポリシータイプ

ポリシータイプ制御対象制御方法記事
SCP(サービスコントロールポリシー)プリンシパル(IAM ユーザー / ロール)API コールを拒否Control Tower 予防コントロールで検証済み
RCP(リソースコントロールポリシー)リソースAPI コールを拒否同上
宣言型ポリシーサービスの設定そのものサービスのコントロールプレーンで直接強制EC2 ポリシー(宣言型)S3 ポリシー(宣言型)

SCP / RCP は「この API コールを許可しない」というアプローチであるのに対し、宣言型ポリシーは「この設定を常にこの値にする」というアプローチである。詳細は宣言型ポリシーについてを参照。