【AWS SSO】【Switch Role】複数のAWSアカウントでログインを簡単に!
こんにちはますのです。 AWSアカウントを部署毎に作ったり、本番/ステージング/テストなどで環境ごとに変える管理をするなどあるのではないでしょうか。 複数環境を作ることで発生する悩ましい問題が「共通する人間のアカウント管理」かと思います。 AWSアカウントが増えれば増えるほど、異動発生時に管理するIAMが増えていって時間がもってかれますよね。 ということで、複数のAWSアカウントでログインユーザを […]
こんにちはますのです。 AWSアカウントを部署毎に作ったり、本番/ステージング/テストなどで環境ごとに変える管理をするなどあるのではないでしょうか。 複数環境を作ることで発生する悩ましい問題が「共通する人間のアカウント管理」かと思います。 AWSアカウントが増えれば増えるほど、異動発生時に管理するIAMが増えていって時間がもってかれますよね。 ということで、複数のAWSアカウントでログインユーザを […]
こんにちわますのです。 Amazon WorkSpacesのクライアントソフトをver3にアップデートしてから接続が調子悪い…。そんな状態に陥りました。 通信要件確認してね!とサポートから言われてプロキシやファイヤウォールの設定を見直したのですが改善に至らず。 Amazon WorkSpacesの通信要件まとめ【プロキシサーバ設定】 事象と原因 クライアントソフトのverを3.0になっ […]
こんにちわますのです。 コロナによる影響でリモートワークが増えている昨今、AWSのWorkSpacesを構築した方も多いのではないでしょうか。 自宅環境ではプロキシサーバを使うケースは滅多にないので簡単に接続が出来るので、とても便利なこのWorkSpacesです。 しかし、社内環境からWorkSpacesへアクセスする場合、プロキシサーバやファイヤウォールを経由しないといけない環境が多くて接続が出 […]
こんにちわ。ますのです。 テレワークの需要が増える中、AWSのVDI環境である「WorkSpaces」が人気のようですね。 簡単に仮想デスクトップ環境を作れるし、マスターからの展開も出来ることでAWS環境を利用している皆さんは緊急的に導入したところも多いそうな。 その中でぶち当たりました障害?の対応方法をメモしていきます。 障害:バンドルから複製したVDI環境でWindowsボタンが反応しない W […]
こんにちわ。ますの(@masno_soy)です。 SQL ServerをRDSに実装してあれこれやっている部署より、「SQL ServerのバックアップデータをS3に別途保存しておきたい」という依頼を貰いました。 ますのさん、こう思ってしまったのです。 RDSのバックアップ機能だけではご満足いただけないので。。。^q^ どうやらご満足いただけないようでした。 RDSの自動バックアップデータからの戻 […]
こんにちわ。ますの(@masno_soy)です。 先日ブログで書いた「【AWS】IAMロールの作成のみを許可するIAMポリシー設定」に続くIAMポリシー第2弾です。 今回はAWSのロードバランサー:ELB(Elastic Load Balancing)の作成権限が欲しいのですと依頼です。 上長より「既存のELB(Elastic Load Balancing)は削除できないよう」と指令がございました […]
こんにちわ。ますの(@masno_soy)です。 AWSが社内にもだいぶ浸透してまいりました。別部署の方もAWSアカウントを発行する必要が出てきております。 権限を最低限に絞って渡しているので、あれも追加これも追加!ということで毎度対応している次第であります。 今回はそんなAdmin権限を持っていないユーザの方にIAMロールの作成権限のみを付与する設定を備忘で残したいと思います。 IAMロールの作 […]
こんにちわ。ますの(@masno_soy)です。 普段データベースを触る機会が無いのですが、先日よりSQLServerをRDSで作る機会を頂きました。 MySQLとは勝手が違くて発狂寸前であります。 そんな中、アプリ部門の方から「rootと同じ権限のユーザがほしい」って言われたのです。 よゆうだぜぇ!!といざ実施しますが案の定失敗のあらしです。 RDSで作成したSQLServerでは特別な権限は付 […]
こんにちわ。ますのです。 普段は何も考えず、ただひたすらに! EC2インスタンス作成の際に、EBSボリュームの設定で「終了時に削除」を常にチェック入れて作成しております。 ある日の出来事… Windowsサーバ死んだ! 新規でインスタンス作り直すで! DドライブとかEドライブはEBSの付け替えで対応や! なんてことが起こってさぁ大変。AWS管理コンソール上で設定変更の場所が見当たらないではありませ […]
こんにちわ。ますのです。 営業時代は顧客管理やデータ抽出、整形などは結構ごり押しでコピペマシンとなっていたものです。 AWS環境の情報を出してほしい!とお声があり、久しぶりにごり押しマシンが疼いたのですが、色々調べると「AWS CLI」なる便利な機能があるようで。AWS環境の情報を一括でエクスポートしたり、抽出したりと何かとお世話になっている次第であります。 今回はAWS CLIの設定を削除したい […]