1回答
- 新しい順
- 投票が多い順
- コメントが多い順
0
CreateSession APIはVPCエンドポイントポリシーでの制御に対応していないため、どのようなVPCエンドポイントポリシーでもCreateSession APIを使用した一時認証情報の取得に成功いたします。
そのため、IAM Roles Anywhereの設定操作/閲覧に使用するアクションについて許可を行わず、一時認証情報取得のためだけにVPCエンドポイントを使用しているのであれば、全てDenyのポリシーでもご使用いただけます。
Sources
IAM Roles Anywhere and interface VPC endpoints (AWS PrivateLink) - IAM Roles Anywhere
Actions - IAM Roles Anywhere
関連するコンテンツ
- 質問済み 10ヶ月前
