IaaS/퍼블릭클라우드

AWS) 다른 Region에 리소스 생성 못하도록 IAM 정책만들기

armyost 2024. 3. 5. 21:45
728x90

미연의 사고를 방지하기 위해 다른 리전에 리소스 생성을 제어할 필요가 있다. 

필자의 경우 IAM 정책을 만들어서 운영중이다. 글로벌 리소스를 제외하고는 SEOUL 리전 외 생성을 금지하겠다.

 

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "DenyAllOutsideRequestedRegions",
            "Effect": "Deny",
            "NotAction": [
                "cloudfront:*",
                "iam:*",
                "route53:*",
                "support:*"
            ],
            "Resource": "*",
            "Condition": {
                "StringNotEquals": {
                    "aws:RequestedRegion": [
                        "ap-northeast-2"
                    ]
                }
            }
        }
    ]
}