🏠 技術系 AWS AppSyncAWS AppSync のポリシーステートメントの記述例AWS/AppSync更新: 2021-06-06 / 作成: 2021-06-06XThreadsFacebookLINEHatena BookmarkPocket特定アカウントからのアクセスのみ許可する特定の API へのアクセスのみ許可する特定 のリージョンからのアクセスのみ許可する参考: Lambda / SSM特定アカウントからのアクセスのみ許可するアカウント 123456789012 からのアクセスのみ許可{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appsync.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" } } } ] }特定の API へのアクセスのみ許可するabcdefg API のみ許可{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appsync.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "ArnEquals": { "aws:SourceArn": "arn:aws:appsync:us-west-2:123456789012:apis/abcdefg" } } } ] }特定 のリージョンからのアクセスのみ許可するus-east-1 のみ許可{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appsync.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "ArnEquals": { "aws:SourceArn": "arn:aws:appsync:us-east-1:123456789012:apis/*" } } } ] }AWS/AppSyncAWS AppSync 関連記事へ戻る