Upgrade to Pro — share decks privately, control downloads, hide ads and more …

jaws-ug-tohoku-multi-account-tips

beaverjr
February 24, 2021

 jaws-ug-tohoku-multi-account-tips

JAWS-UG TOHOKU登壇資料です。

beaverjr

February 24, 2021
Tweet

More Decks by beaverjr

Other Decks in Technology

Transcript

  1. AWS Single Sign-On(SSO) 昨年9月に東京リージョンにローンチ AWSアカウントやビジネスアプリケーションへのSSOアクセスを一元管理 - AWS Organizationsにある すべてのアカウントに対する アクセスと、ユーザーアクセス

    許可を一元管理可能 - AWS CLI v2と統合 - SSOでのアカウント管理のほか、 Active Directoryなど既存の アイデンティティソースにも 接続可能 (今回はSSOで管理)
  2. AWS CLI v2での利用 BXTDPOpH ŠŠŠŠŠŠŠŠ <QSPpMFϓϩϑΝΠϧ໊> TTP@TUBSU@VSMIUUQTϢʔβʔϙʔλϧͷ63- TTP@SFHJPO440ͷϦʔδϣϯ TTP@BDDPVOU@JEΞΧ΢ϯτ*% TTP@SPMF@OBNF"ENJOJTUSBUPS"DDFTT

    SFHJPOίϚϯυΛ࣮ߦ͢ΔσϑΥϧτͷ Ϧʔδϣϯ ŠŠŠŠŠŠŠŠ - AWS CLI v2はAWS SSOと 連携 - .aws/configに左のように プロファイルを設定 (aws configure ssoコマンド での設定も可能) - AWSクレデンシャルを ファイルに書く必要がない
  3. AWS CLI v2での利用 % aws sso login --profile プロファイル名 Attempting

    to automatically open the SSO authorization page in your default browser. If the browser does not open or you wish to use a different device to authorize this request, open the following URL: https://device.sso.ap-northeast-1.amazonaws.com/ Then enter the code: XXXX-XXXX Successully logged into Start URL:ユーザーポータル のURL - aws sso loginコマンドを実行すると ブラウザの認可画面に遷移する。 認可画面でAWS SSOへのログイン・ 認可するとアクセストークンが 取得される - profile毎にsso loginする必要は ない
  4. &WFOU#VT &WFOU#VT &WFOU#VT 4/45PQJD $IBUCPU マルチアカウントで発生するイベントをまとめて通知 管理アカウント: - Chatbot・SNSの設定 -

    EventBusで他アカウント からChatbotへイベントを 仲介 メンバーアカウント: - EventBusで管理アカウント へイベントを送出 - 今回はAWS Configの準拠・ 非準拠の変化を通知
  5.  "84"SUJGBDU  "84#BDLVQ  "84$MPVE'PSNBUJPO4UBDL4FUT  "84$MPVE5SBJM  "NB[PO$MPVE8BUDI&WFOUT

     "84$POpH  "84$POUSPM5PXFS  "NB[PO(VBSE%VUZ  "844FDVSJUZ)VC  "84440  "844ZTUFNT.BOBHFS ʜ 様々なサービスがAWS Organizationsと連携して使用可能 - AWSのブログ、RSS、Twitterなどで 最新情報をキャッチアップする - 左に記載した以外にも様々なサービスが Organizationsと連携して使用可能
  6. AWS Personal Health Dashboardが Organizationsに対応 - re:Invent 2020で発表 されたアップデート -

    管理アカウントから、 組織全体で発生した全て のHealthイベントを 表示・確認可能