2.2. アイデンティティベースの IAM ポリシーのアタッチ
アイデンティティーおよびアクセス管理 (IAM) ポリシーを作成したら、それを AWS アカウント内の関連する IAM ユーザー、グループ、またはロールにアタッチします。このポリシーは、これらのエンティティーによる IP アドレスに基づくロールの引き受けを防止します。
手順
- AWS マネジメントコンソールの IAM コンソールに移動します。
ポリシーをアタッチするために、デフォルトの IAM ロールである
ManagedOpenShift-Support-Role を選択します。注記デフォルトの IAM
ManagedOpenShift-Support-Roleロールは変更できます。ロールの詳細は、Red Hat サポートのアクセス を参照してください。- Permissions タブで、Add Permissions ドロップダウンリストから Add Permissions または Create inline policy を選択します。
以下を実行して、作成したポリシーを検索します。
- ポリシー名を入力します。
- 適切なカテゴリーでフィルタリングします。
ポリシーを選択し、Attach policy をクリックします。
重要IP アドレスに基づくロールの不正利用を防ぐため、許可リストに登録されている IP アドレスを常に最新の状態に保ってください。古い IP アドレスは、Red Hat のサイト信頼性エンジニアリング (SRE) チームがお客様のアカウントにアクセスするのを妨げ、サービスレベル契約 (SLA) に影響を与える可能性があります。