TAG

AWS

Lambdaが他のAWSサービスを実行するために「IAM Role」を作成する

こんにちはますのです。 サーバレスなWebシステム構築の勉強をしているなかで、IAM Roleの作成について信頼済みエンティティ設定のところで迷子になるのでメモです。 IAMから実行ロールを作成する まずはAWS管理画面からIAMを開きます。 ロール>ロールの作成をクリック 以下2つを選択>「次のステップ:アクセス権限」をクリック ・信頼されたエンティティの種類:AWSサービス ・ユースケースの選 […]

CloudFront + S3 + Route53で独自ドメインをSSL通信(https)設定をする

こんにちはますのです。 サーバレスのWebサービス構築中、「あれ、SSL証明書取得してるのにhttps通信になってないやんけ」と初めてのことであわあわしたのです。 どうやらS3の静的Webサイトへ直接アクセスする場合はhttp通信のみ適用の様子。 SSL通信のhttpsでアクセスする場合はCloudFrontを使う必要があるそうです。 今回は設定方法についてまとめておこうと思います。 やりたいこと […]

インフラエンジニアがAWSサーバレスアーキテクチャを初構築!概要・所感の備忘録

こんにちはますのです。 先日より勉強がてら、こちらで公開されているAWS環境のサーバレスアーキテクチャをいじっておりました。 【VueSlsApp】開発・運用ノウハウを詰め込んだサーバーレスアプリのサンプルを作りました サンプルのアプリが公開されていましたが、どんなWebアプリなのかが概要を掴めずとりあえずやってみるべと構築した状況になります。 各AWSの機能を利用してのサーバレスで構築するアプリ […]

【AWS】アカウント登録後必須!AWS無料枠を超えた時にアラート通知を飛ばす設定

こんにちはますのです。 AWSのアカウントを新規登録すると、1年間は無料期間がありますね。 この期間にゴリゴリ触るのが一番コスパ良いので勉強がてら触ろうと思うのですが、無料枠ではないサービスを触ったり、知らないうちに無料枠を超えて爆死していたりとあるそうです。 知らないうちに請求されるのは悲しい気持ちになるので、アカウント取得後にやること優先事項「無料枠を超えた時のアラート設定」をやりたいと思いま […]

【AWS】IAMユーザに「マイ請求ダッシュボード(Billing & Cost Management)」閲覧権限を付与する

こんにちはますのです。 AWSアカウントを作成した後、マイ請求ダッシュボードを見る機会が無く、今更知ったことがあります。 ※英語表記だと「Billing & Cost Management」の箇所 作成したIAMユーザに閲覧権限無いやんけ 正確にはIAMポリシーの「AdministratorAccess」付ければ見れるものとばかり思っていたのですよ。 明示的に有効化設定しないとrootアカ […]

【Switch Role】特定のIAMユーザだけに権限を付与するには?信頼済アクセスを編集!

こんにちはますのです。 先日、複数のAWSアカウントを1つのIAMアカウントで跨いでアクセス出来るようにする方法を調べました。 【AWS SSO】【Switch Role】複数のAWSアカウントでログインを簡単に! 結果としてSwitch Roleを実装するようになり、IAMロールを触っていたのですが1つ問題が。。。 初期設定だとスイッチ元となる全IAMユーザ(正確にはAWSアカウントのroot権 […]

【AWS SSO】【Switch Role】複数のAWSアカウントでログインを簡単に!

こんにちはますのです。 AWSアカウントを部署毎に作ったり、本番/ステージング/テストなどで環境ごとに変える管理をするなどあるのではないでしょうか。 複数環境を作ることで発生する悩ましい問題が「共通する人間のアカウント管理」かと思います。 AWSアカウントが増えれば増えるほど、異動発生時に管理するIAMが増えていって時間がもってかれますよね。 ということで、複数のAWSアカウントでログインユーザを […]

Amzon WorkSpacesに接続できない場合に確認する箇所

こんにちわますのです。 Amazon WorkSpacesのクライアントソフトをver3にアップデートしてから接続が調子悪い…。そんな状態に陥りました。 通信要件確認してね!とサポートから言われてプロキシやファイヤウォールの設定を見直したのですが改善に至らず。 Amazon WorkSpacesの通信要件まとめ【プロキシサーバ設定】 事象と原因 クライアントソフトのverを3.0になっ […]

【勉強方法】IT業界未経験がインフラエンジニアへ転向するまでにやったこと

こんにちわ。ますの(@masno_soy)です。 ヘルプデスクからインフラエンジニアへキャリアチェンジし、業界経験として4年が経とうとしております。 先日、こんなツイートを。 未経験転職直後 現場入る前にAD勉強しておいでと 面談で言われて買った本。 ADとかDNSとか分からないところあってWeb調べてて、本の存在をふと思い出して見てる。 バージョン現行と違うけど 基本的なことは変わらないので 改 […]

【RDS】SQL ServerのバックアップデータをS3に保存する方法(ネイティブバックアップ)

こんにちわ。ますの(@masno_soy)です。 SQL ServerをRDSに実装してあれこれやっている部署より、「SQL ServerのバックアップデータをS3に別途保存しておきたい」という依頼を貰いました。 ますのさん、こう思ってしまったのです。 RDSのバックアップ機能だけではご満足いただけないので。。。^q^ どうやらご満足いただけないようでした。 RDSの自動バックアップデータからの戻 […]