#SCP

3 件の記事

2026-08-05 ・ SAA(Solutions Architect Associate)攻略

SAA マルチアカウント設計パターン5選|AWS Organizations・SCP・Control Tower・RAM 完全攻略

AWS SAA-C03 で頻出のマルチアカウント設計パターンを完全整理。AWS Organizations による OU 構造設計、SCP(Service Control Policy)のガードレール設計、Control Tower / Landing Zone による自動化、IAM Identity Center による一元アクセス管理、AWS RAM によるリソース共有の5パターンを、試験頻出シナリオと要件キーワードから即答できる粒度で解説。

2026-07-14 ・ SAA(Solutions Architect Associate)攻略

SAA IAM 設計問題の頻出パターン10選|ロール・ポリシー評価ロジック・クロスアカウント・SCP を要件文で即断する

AWS SAA-C03 で IAM は配点30%の最重要ドメイン1(セキュアなアーキテクチャ)の中核として毎回問われる。本記事は IAM 設計問題を「誰に権限を渡すか(主体)/どう許可を与えるか(ポリシーの種類)/どう評価されるか(許可と拒否の優先順位)/どう横断で制御するか(組織・境界)」の頻出10パターンに分解する。アクセスキーではなくロール、ユーザー直付けではなくグループ、クロスアカウントは AssumeRole、明示的 Deny が常に勝つ、SCP はガードレール——要件文のどのキーワードが正解を一意に決めるかを示す。結論は「IAM 設計問題は暗記ではなく、主体・ポリシー種別・評価順・横断ガバナンスの4評価軸で解く」こと。

2026-05-06 ・ セキュリティ・運用

Service Control Policy(SCP)とは?組織レベルのガードレール

SCP は Organizations で組織全体や OU・特定アカウントに適用するポリシー。メンバーアカウントの最大権限の上限を定義し、IAM で許可されていても SCP で拒否されたら使用不可になる。root ユーザーにも適用されるため、組織全体のガードレールとして機能...