ホーム無料ツール / リソースポリシー公開診断
Free Tool · No sign-in

S3/リソースポリシー 公開診断

S3バケット・KMSキー・SQS等のリソースポリシーを貼るだけで、意図せぬ外部公開Principal:"*"・組織条件の欠落・HTTP許可を検出します。

解析は100%ブラウザ内で完結。貼り付けたポリシーはどこにも送信されません。

リソースポリシーを貼り付け

診断結果

左にリソースポリシーを貼って「診断する」を押してください。

「公開バケットはゼロ」を、組織全体で保証しませんか

EMWのマルチアカウント統制基盤なら、SCPとIaCポリシーで Principal:"*" を組織レベルで禁止し、公開設定の作り込みを設計段階でブロックします。閉域ファイル共有基盤の知見もそのまま活かせます。

ソリューションを見る →

本ツールはリソースベースポリシー(S3/KMS/SQS/SNS等)のJSONを静的に解析します。S3のパブリックアクセスブロック設定やACL、アカウント全体設定は考慮しません。網羅的な確認には IAM Access Analyzer の併用を推奨します。