S3 のバケットポリシーでプレフィックスリストを使用できますか?

S3 のバケットポリシーでプレフィックスリストを使用できますか?

Clock Icon2024.08.14

困っていること

バケットポリシーでプレフィックスリストを使用しての IP アドレス制限をしたいのですが、どのように記述すれば良いでしょうか。

どう解決すればいいの?

残念ながらプレフィックスリストの利用は現時点では以下のサービスに限られており、バケットポリシーで利用することはできません。

・VPC セキュリティグループ
・サブネットルートテーブル
・トランジットゲートウェイルートテーブル
・AWS Network Firewall ルールグループ
・Amazon Managed Grafana のネットワークアクセスコントロール
・AWS Outposts ラックローカルゲートウェイ

そのため、aws:SourceVpce 又は aws:VpcSourceIP のキーで IP アドレスを指定していただくようお願いします。

参考資料

プレフィックスリストを使用して AWS インフラストラクチャ管理を最適化する - Amazon Virtual Private Cloud

Amazon S3 バケットアクセスを特定の IP または VPC に制限するAWS re:Post

この記事をシェアする

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.