TAG

AWS

【Switch Role】特定のIAMユーザだけに権限を付与するには?信頼済アクセスを編集!

こんにちはますのです。 先日、複数のAWSアカウントを1つのIAMアカウントで跨いでアクセス出来るようにする方法を調べました。 【AWS SSO】【Switch Role】複数のAWSアカウントでログインを簡単に! 結果としてSwitch Roleを実装するようになり、IAMロールを触っていたのですが1つ問題が。。。 初期設定だとスイッチ元となる全IAMユーザ(正確にはAWSアカウントのroot権 […]

【AWS SSO】【Switch Role】複数のAWSアカウントでログインを簡単に!

こんにちはますのです。 AWSアカウントを部署毎に作ったり、本番/ステージング/テストなどで環境ごとに変える管理をするなどあるのではないでしょうか。 複数環境を作ることで発生する悩ましい問題が「共通する人間のアカウント管理」かと思います。 AWSアカウントが増えれば増えるほど、異動発生時に管理するIAMが増えていって時間がもってかれますよね。 ということで、複数のAWSアカウントでログインユーザを […]

Amzon WorkSpacesに接続できない場合に確認する箇所

こんにちわますのです。 Amazon WorkSpacesのクライアントソフトをver3にアップデートしてから接続が調子悪い…。そんな状態に陥りました。 通信要件確認してね!とサポートから言われてプロキシやファイヤウォールの設定を見直したのですが改善に至らず。 Amazon WorkSpacesの通信要件まとめ【プロキシサーバ設定】 事象と原因 クライアントソフトのverを3.0になっ […]

【勉強方法】IT業界未経験がインフラエンジニアへ転向するまでにやったこと

こんにちわ。ますの(@masno_soy)です。 ヘルプデスクからインフラエンジニアへキャリアチェンジし、業界経験として4年が経とうとしております。 先日、こんなツイートを。 未経験転職直後 現場入る前にAD勉強しておいでと 面談で言われて買った本。 ADとかDNSとか分からないところあってWeb調べてて、本の存在をふと思い出して見てる。 バージョン現行と違うけど 基本的なことは変わらないので 改 […]

【RDS】SQL ServerのバックアップデータをS3に保存する方法(ネイティブバックアップ)

こんにちわ。ますの(@masno_soy)です。 SQL ServerをRDSに実装してあれこれやっている部署より、「SQL ServerのバックアップデータをS3に別途保存しておきたい」という依頼を貰いました。 ますのさん、こう思ってしまったのです。 RDSのバックアップ機能だけではご満足いただけないので。。。^q^ どうやらご満足いただけないようでした。 RDSの自動バックアップデータからの戻 […]

【IAM】ELBの作成&閲覧権限をAdmin権限のないユーザに設定する

こんにちわ。ますの(@masno_soy)です。 先日ブログで書いた「【AWS】IAMロールの作成のみを許可するIAMポリシー設定」に続くIAMポリシー第2弾です。 今回はAWSのロードバランサー:ELB(Elastic Load Balancing)の作成権限が欲しいのですと依頼です。 上長より「既存のELB(Elastic Load Balancing)は削除できないよう」と指令がございました […]

【AWS】IAMロールの作成のみを許可するIAMポリシー設定

こんにちわ。ますの(@masno_soy)です。 AWSが社内にもだいぶ浸透してまいりました。別部署の方もAWSアカウントを発行する必要が出てきております。 権限を最低限に絞って渡しているので、あれも追加これも追加!ということで毎度対応している次第であります。 今回はそんなAdmin権限を持っていないユーザの方にIAMロールの作成権限のみを付与する設定を備忘で残したいと思います。 IAMロールの作 […]