AWS Iam Zero Trust Policies

AWS identity governance: Service Control Policies (SCPs) that deny actions organization-wide such as disabling CloudTrail or creating public S3 buckets, permission boundaries, ABAC tag-based access, condition keys, and cross-account role trust with ExternalId and OIDC. Use when writing or reviewing an SCP or IAM policy, scoping down a role that has AdministratorAccess, or designing multi-account guardrails and federated access.

mchittineni Updated

File contents

mchittineni/cloud-platform-skills/tree/main/.agents/skills/aws-iam-zero-trust-policies commit 0dfb35c84b

Frequently asked questions

npx skillmds@latest add mchittineni/aws-iam-zero-trust-policies