k_hana1103さんの投稿一覧

助け合いフォーラムの投稿
2023/02/25 投稿
IAMポリシーにて、IPが"210.75.12.75/16"からの操作を許可した場合、"210.75.0.0/24"からの操作も許可されませんか?

問題IDが30454の問題にて、

・210.75.0.0/24のネットワークからEC2インスタンスを起動・停止・再起動できる
起動・停止・再起動のアクションは許可("Effect":"Allow")されていますが、条件(”Condition")として「ネットワーク 210.75.12.75/16からのみ("aws:SourceIp": "210.75.12.75/16")」と定義されているため、210.75.0.0/24には実行権限がありません。
したがって、誤りです。

と解説されていますが、210.75.0.0/24 は 210.75.12.75/16 の範囲内なので実行権限があると思うのですが。。。
いかがでしょうか。

合格体験記の投稿
投稿がありません