【AWS Organizations】個人アカウントで一人アドミンに挑戦してみた!(SCP・タグポリシー編)
- SCPとタグポリシーを組み合わせてenvタグの値を制限し、タグなしや不正な値のタグ付けをブロックした
- SCPはenvタグなしのLambda作成を拒否し、タグポリシーはenvタグの値をsandboxに強制する
- タグポリシー単体ではタグなしを防げないため、SCPと併用する必要があることが確認できた。動作確認はメンバーアカウントで行うべきだ。
【AWS Organizations】個人アカウントで一人アドミンに挑戦してみた!(SCP・タグポリシー編) - Qiita


