조직단위에서 도메인을 관리하므로 개개인 조직원이 구매할 수 없도록 방지할 수 있다.
1) SCP 문법
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "scplimitroute53domainbuy",
"Effect": "Deny",
"Action": [
"route53domains:RegisterDomain",
"route53domains:*"
],
"Resource": "*"
}
]
}
2) 테스트
'Cloud Infra Architecture (AWS) > AWS Organization' 카테고리의 다른 글
[AWS Organization] 인스턴스 생성시 Tag 필수 적용하기 (0) | 2024.02.11 |
---|---|
[AWS Organization] SCP MFA 필수 사용 (0) | 2024.02.11 |
[AWS Organization] 특정 Instance Type 생성 제한하기 (0) | 2024.02.11 |
[AWS Organization] SCP budgets 접근 허용 정책 (0) | 2024.02.11 |
[AWS Organization] Region 제한 SCP (0) | 2024.02.11 |