Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWS IAMユーザー払い出し方法2種

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.

AWS IAMユーザー払い出し方法2種

AWS
IAMUser

More Decks by キャリアチェンジAWSエンジニア

Other Decks in Technology

Transcript

  1. 1 AWS IAMユーザー払い出し方法 2種 ❶ IAMから IAMユーザーを払い出し ▪メリット ・AWSで複数アカウント(dev, stg,

    prd用等が一般的)を運用する場合、 アカウント管理とセキュリティを効 率化できる ❷ AWS IAM Identity Center から作成 ▪メリット ・研修で行う基本のやり方でシンプ ル ▪デメリット ・AWSアカウントを dev, stg, prd といった環境で分離している場合、 それぞれに同一ユーザーを個別作 成・管理する必要がある 基本のやり方 現在推奨されているやり方 (ベストプラクティス)
  2. 2 AWS IAMユーザー払い出し方法2種 ❶ ユーザ側の見え方 ❷ ユーザ側の見え方 シングルサインオン(SSO) URL は

    https://My_AWS_Account_ID.signin.aws.amaz on.com/console/ URL は d-xxxxxxxxxx.awsapps.com/start または your_subdomain.awsapps.com/start AWS access portalへ移動し 検証環境、本番環境など、 マルチアカウントが 一覧で見えて、接続できる! AWSアカウントID 登録Emailアドレス AWSアカウントID 登録Emailアドレス 付与されているロール名が表 示され、それをクリック AWSアカウント名 AWSアカウント名 次ページへ続く 希望のロールでAWSコンソール表示
  3. 4 AWS IAMユーザー払い出し方法2種 <ユーザー作成方法> 1. root ユーザーで AWS マネジメント コンソールにログイン

    2. AWS Organizationsを有効化する 3. AWS IAM Identity Centerを有効化 する 4. 許可セットを作成 5. IAM Identity Center のユーザーを 作成 6. グループを作成 7. ユーザーやグループを AWS アカウ ントに割り当て https://zenn.dev/ak_yoshimatsu/articles/58ba44fdb3b4 63 <ユーザー作成方法> 1. root ユーザーで AWS マネジメント コンソールにログイン 2. IAMサービスでユーザーを追加する 3. グループにユーザを追加し、グルー プに許可ポリシーをアタッチ ❶ IAMから IAMユーザーを払い出し ❷ AWS IAM Identity Center から作成