おっさん社内SEエンジニアの勉強ブログ

勉強記録のブログとなります。

SAA学習-S3-アクセスアナライザーの活用

今回のテーマ:アクセスアナライザーの活用

概要

  • S3バケットに対し、パブリックや他のAWSアカウントからアクセスが可能な対象があるか確認する機能になります。
  • IAMポリシーの利用状況を確認する機能になります。

事前準備

過去執筆したACLによるクロスアカウントアクセス設定を参照してください。

in-housese.hatenablog.com

実際の手順

  • マネージメントコンソール-S3- S3アクセスアナライザーを選択します。

f:id:In-houseSE:20210516103604p:plain

f:id:In-houseSE:20210516104133p:plain

  • ダイアログが表示後に確認と記入し、確認をクリック

f:id:In-houseSE:20210516104235p:plain

  • 別のAWSアカウントし、S3のアクセスアナライザーを選択後、IAMアナライザーを有効化するため、IAMアクセスアナライザーをクリック

f:id:In-houseSE:20210516105740p:plain

  • アナライザーを作成をクリック

f:id:In-houseSE:20210516105917p:plain

  • 設定値は特に変更せず、アナライザーを作成をクリック

f:id:In-houseSE:20210516110006p:plain

  • S3のアクセスアナライザーに戻り、アクセスアナライザーが有効化されていることを確認します。(AWSアカウント間で両方許可しているバケットがないため表示のみとなります。)

f:id:In-houseSE:20210516110245p:plain

今回のテーマは以上です。