Amazon Simple Notification Service (Amazon SNS) トピックで、AWS Organizations で使用している組織内の任意の AWS アカウントからのメッセージを受信したいです。
Amazon SNS トピックのアクセスポリシーを設定して、組織内のすべてのアカウントがトピックにメッセージを発行できるようにします。アクセスポリシーにグローバル条件キー aws:PrincipalOrgID を含めた後に、組織の ID を指定します。
次の手順を実行します。
{ "Version": "2012-10-17", "Id": "__default_policy_ID", "Statement": [ { "Sid": "allow-publish-from-organization-accounts", "Effect": "Allow", "Principal": { "AWS": "*" }, "Action": [ "sns:Publish" ], "Resource": "snsTopicArn", "Condition": { "StringEquals": { "aws:PrincipalOrgID": "myOrgId" } } } ] }
発行されたメッセージがメールで送信されます。
AWS グローバル条件コンテキストキー
Amazon SNS アクセス制御のケース例
Amazon SNS でのアクセス管理の概要
AWS Organizations で使用できる AWS サービス