Resource control policies — RCPs
https://aws.amazon.com/blogs/aws/introducing-resource-control-policies-rcps-a-new-authorization-policy/
Как SCP, но для ресурсов.
https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_rcps.html
Действует на уровне AWS Organizations. Перекрывает IAM права, как и SCP. В результате с помощью RCP можно просто запретить доступ к S3 бакетам извне организации.
RCP vs SCP — SCP для ролей, RCP для ресурсов, в чём-то перекрывают друг друга, RCP важное дополнение SCP.
На текущий момент поддерживает лишь следующие ресурсы:
• S3
• STS
• KMS
• SQS
• Secrets Manager
⚠️ Как и SCP, RCP не применяется к Management (главному, root) аккаунту.
#RCP #Organizations
Post #3055
2.16K