CATEGORY

AWS

【Switch Role】特定のIAMユーザだけに権限を付与するには?信頼済アクセスを編集!

こんにちはますのです。 先日、複数のAWSアカウントを1つのIAMアカウントで跨いでアクセス出来るようにする方法を調べました。 【AWS SSO】【Switch Role】複数のAWSアカウントでログインを簡単に! 結果としてSwitch Roleを実装するようになり、IAMロールを触っていたのですが1つ問題が。。。 初期設定だとスイッチ元となる全IAMユーザ(正確にはAWSアカウントのroot権 […]

【AWS SSO】【Switch Role】複数のAWSアカウントでログインを簡単に!

こんにちはますのです。 AWSアカウントを部署毎に作ったり、本番/ステージング/テストなどで環境ごとに変える管理をするなどあるのではないでしょうか。 複数環境を作ることで発生する悩ましい問題が「共通する人間のアカウント管理」かと思います。 AWSアカウントが増えれば増えるほど、異動発生時に管理するIAMが増えていって時間がもってかれますよね。 ということで、複数のAWSアカウントでログインユーザを […]

Amzon WorkSpacesに接続できない場合に確認する箇所

こんにちわますのです。 Amazon WorkSpacesのクライアントソフトをver3にアップデートしてから接続が調子悪い…。そんな状態に陥りました。 通信要件確認してね!とサポートから言われてプロキシやファイヤウォールの設定を見直したのですが改善に至らず。 Amazon WorkSpacesの通信要件まとめ【プロキシサーバ設定】 事象と原因 クライアントソフトのverを3.0になっ […]

Amazon WorkSpacesの通信要件まとめ【プロキシサーバ設定】

こんにちわますのです。 コロナによる影響でリモートワークが増えている昨今、AWSのWorkSpacesを構築した方も多いのではないでしょうか。 自宅環境ではプロキシサーバを使うケースは滅多にないので簡単に接続が出来るので、とても便利なこのWorkSpacesです。 しかし、社内環境からWorkSpacesへアクセスする場合、プロキシサーバやファイヤウォールを経由しないといけない環境が多くて接続が出 […]

【WorkSpaces】イメージ再構築時にWindowsボタンをクリックしても反応しない原因

こんにちわ。ますのです。 テレワークの需要が増える中、AWSのVDI環境である「WorkSpaces」が人気のようですね。 簡単に仮想デスクトップ環境を作れるし、マスターからの展開も出来ることでAWS環境を利用している皆さんは緊急的に導入したところも多いそうな。 その中でぶち当たりました障害?の対応方法をメモしていきます。 障害:バンドルから複製したVDI環境でWindowsボタンが反応しない W […]

【RDS】SQL ServerのバックアップデータをS3に保存する方法(ネイティブバックアップ)

こんにちわ。ますの(@masno_soy)です。 SQL ServerをRDSに実装してあれこれやっている部署より、「SQL ServerのバックアップデータをS3に別途保存しておきたい」という依頼を貰いました。 ますのさん、こう思ってしまったのです。 RDSのバックアップ機能だけではご満足いただけないので。。。^q^ どうやらご満足いただけないようでした。 RDSの自動バックアップデータからの戻 […]

【IAM】ELBの作成&閲覧権限をAdmin権限のないユーザに設定する

こんにちわ。ますの(@masno_soy)です。 先日ブログで書いた「【AWS】IAMロールの作成のみを許可するIAMポリシー設定」に続くIAMポリシー第2弾です。 今回はAWSのロードバランサー:ELB(Elastic Load Balancing)の作成権限が欲しいのですと依頼です。 上長より「既存のELB(Elastic Load Balancing)は削除できないよう」と指令がございました […]

【AWS】IAMロールの作成のみを許可するIAMポリシー設定

こんにちわ。ますの(@masno_soy)です。 AWSが社内にもだいぶ浸透してまいりました。別部署の方もAWSアカウントを発行する必要が出てきております。 権限を最低限に絞って渡しているので、あれも追加これも追加!ということで毎度対応している次第であります。 今回はそんなAdmin権限を持っていないユーザの方にIAMロールの作成権限のみを付与する設定を備忘で残したいと思います。 IAMロールの作 […]

【AWS】RDSのSQLServerでユーザにシステム権限を付与する方法

こんにちわ。ますの(@masno_soy)です。 普段データベースを触る機会が無いのですが、先日よりSQLServerをRDSで作る機会を頂きました。 MySQLとは勝手が違くて発狂寸前であります。 そんな中、アプリ部門の方から「rootと同じ権限のユーザがほしい」って言われたのです。 よゆうだぜぇ!!といざ実施しますが案の定失敗のあらしです。 RDSで作成したSQLServerでは特別な権限は付 […]

【EBS】終了時に削除のチェックを変更するにはCLIを!EBSボリューム削除を回避する方法

こんにちわ。ますのです。 普段は何も考えず、ただひたすらに! EC2インスタンス作成の際に、EBSボリュームの設定で「終了時に削除」を常にチェック入れて作成しております。 ある日の出来事… Windowsサーバ死んだ! 新規でインスタンス作り直すで! DドライブとかEドライブはEBSの付け替えで対応や! なんてことが起こってさぁ大変。AWS管理コンソール上で設定変更の場所が見当たらないではありませ […]