以下の内容はhttps://yohei-a.hatenablog.jp/entry/20201013/1602565780より取得しました。


VPCEポリシーで Aurora PostgreSQL からエクスポート可能なS3バケットを絞る

Aurora PostgreSQL から S3 にエクスポートする際にVPCエンドポイントポリシーで出力先S3バケットを絞る。

特定のバケットにアクセスするようにエンドポイントポリシーが設定されているプライベート VPC 内にデータベースをセットアップすることをお勧めします。詳細については、Amazon VPC ユーザーガイド の「Amazon S3 のエンドポイントポリシーの使用」を参照してください。

すべてのリソースへのアクセスを持つポリシーを作成しないことを強くお勧めします。このアクセスは、データセキュリティにとって脅威になる可能性があります。"Resource":”*” を使用してすべてのリソース S3:PutObject へのアクセスを許可するポリシーを作成すると、エクスポート権限を持つユーザーはアカウント内のすべてのバケットにデータをエクスポートできます。さらに、ユーザーは AWS リージョン内のパブリックに書き込み可能なバケットにデータをエクスポートできます。

データを Aurora PostgreSQL DB クラスター から Amazon S3 にエクスポートする - Amazon Aurora



以上の内容はhttps://yohei-a.hatenablog.jp/entry/20201013/1602565780より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14