Amazon S3 の SCP の例 - AWS Organizations

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon S3 の SCP の例

注記

Amazon Simple Storage Service (Amazon S3) は、別の暗号化オプションを指定しない限り、新しいオブジェクトごとにサーバー側の暗号化 (SSE-S3) を自動的に適用します。詳細については、Amazon S3ユーザーガイド」の「Amazon S3 がすべての新しいオブジェクトを自動的に暗号化するようになりました」を参照してください。 Amazon S3

Amazon S3 の暗号化されていないオブジェクトのアップロードを禁止する

次のポリシーは、すべてのユーザーに対して、暗号化されていないオブジェクトを S3 バケットへのアップロードを制限します。

{ "Effect": "Deny", "Action": "s3:PutObject", "Resource": "*", "Condition": { "Null": { "s3:x-amz-server-side-encryption": "true" } } }

次のポリシーは、すべてのユーザーに対して、暗号化されていないオブジェクトを S3 バケットにアップロードすることを制限し、バケットへのオブジェクトのアップロードに指定された暗号化タイプ (AES256 または aws:kms) を適用します。

[ { "Effect": "Deny", "Action": "s3:PutObject", "Resource": "*", "Condition": { "Null": { "s3:x-amz-server-side-encryption": "true" } } }, { "Effect": "Deny", "Action": "s3:PutObject", "Resource": "*", "Condition": { "StringNotEquals": { "s3:x-amz-server-side-encryption": "AES256" } } } ]