k_hana1103さんの投稿一覧
助け合いフォーラムの投稿
2023/02/27
返信
2023/02/25
投稿
IAMポリシーにて、IPが"210.75.12.75/16"からの操作を許可した場合、"210.75.0.0/24"からの操作も許可されませんか?
問題IDが30454の問題にて、
・210.75.0.0/24のネットワークからEC2インスタンスを起動・停止・再起動できる
起動・停止・再起動のアクションは許可("Effect":"Allow")されていますが、条件(”Condition")として「ネットワーク 210.75.12.75/16からのみ("aws:SourceIp": "210.75.12.75/16")」と定義されているため、210.75.0.0/24には実行権限がありません。
したがって、誤りです。
と解説されていますが、210.75.0.0/24 は 210.75.12.75/16 の範囲内なので実行権限があると思うのですが。。。
いかがでしょうか。
合格体験記の投稿
投稿がありません