1回答
- 新しい順
- 投票が多い順
- コメントが多い順
0
2026年5月より、VPCエンドポイントポリシーはCreateSession APIの制御にも対応いたしました。
IAM Roles Anywhereの設定操作/閲覧に使用するアクションについて許可を行わず、一時認証情報取得のためだけにCreateSession APIについてのみ許可を行う、というような制御が可能です。
Sources
IAM Roles Anywhere and interface VPC endpoints (AWS PrivateLink) - IAM Roles Anywhere
Actions - IAM Roles Anywhere
IAM Roles Anywhere now enforces VPC endpoint policies for the CreateSession API - AWS
