Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20231216_JAWS-UG_Fukuoka_#16_S3AccessGrants
Search
midnight480
December 15, 2023
Technology
0
60
20231216_JAWS-UG_Fukuoka_#16_S3AccessGrants
midnight480
December 15, 2023
Tweet
Share
More Decks by midnight480
See All by midnight480
20240626_SAGASmartCommunity_JAWS-UG佐賀紹介資料
midnight480
1
12
20240601_Cloudflare Accessで簡単にプライベートの資源にアクセス
midnight480
1
27
20240322_SAGASmartCommunity_JAWS-UG佐賀紹介資料
midnight480
0
17
20240607_IT/Webエンジニアの『ゾッ』とする話
midnight480
0
22
20240601_Cloudflare Accessで簡単にプライベートの資源にアクセス
midnight480
1
19
20240322_SAGASmartCommunity_JAWS-UG佐賀紹介資料 #SSC
midnight480
1
250
20240319_JBUG#0
midnight480
0
63
Try RedShift Serverless AI Scalling
midnight480
0
410
20231006_パブリッククラウドLT会_JAWS-Festa告知用
midnight480
0
120
Other Decks in Technology
See All in Technology
「自動テストのプラクティスを効果的に学ぶためのカードゲーム」 ( #sqip2024 )
teyamagu
PRO
0
120
CRTO/CRTL/OSEPの比較・勉強法とAV/EDRの検知実験
chayakonanaika
1
1k
【Λ(らむだ)最近のアプデ情報 / RPALT20240904
lambda
0
190
エンジニア視点で見る、 組織で運用されるデザインシステムにするには
shunya078
1
290
Agile in Automotive Industry, puzzles and lights.
hiranabe
0
150
デジタル化・DX推進あるある
y150saya
0
240
Creative UIs with Compose: DroidKaigi 2024
chrishorner
1
190
Estrategias de escalabilidade para projetos web
jessilyneh
2
220
JEP 480: Structured Concurrency
aya_ebata
0
120
Javaにおける関数型プログラミンへの取り組み
skrb
7
300
プロダクトエンジニアを支えるための開発生産性向上施策
tsukakei
0
130
なにもしてないのにNew Relicのデータ転送量が増えていたときに確認したこと
tk3fftk
2
170
Featured
See All Featured
Done Done
chrislema
180
16k
KATA
mclloyd
27
13k
Understanding Cognitive Biases in Performance Measurement
bluesmoon
25
1.3k
The Cost Of JavaScript in 2023
addyosmani
41
5.2k
RailsConf 2023
tenderlove
27
800
Making Projects Easy
brettharned
113
5.8k
The Art of Programming - Codeland 2020
erikaheidi
48
13k
Happy Clients
brianwarren
96
6.6k
Reflections from 52 weeks, 52 projects
jeffersonlam
346
20k
How STYLIGHT went responsive
nonsquared
93
5.1k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
45
4.8k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
23
1.7k
Transcript
Amazon S3 Access Grants
Tetsuya Shibao @midnight480 https://my.prairie.cards/u/midnight480 2 SAGA FUKUOKA
How did you feel about re:Invent 2023? So many releases,
so much to do! 3
Amazon S3 Access Grants
Amazon S3 Access Grants ◦ S3にアクセスする新しい手段 ◦ AWS IAM Identity
Centerと連携 ◦ S3とAWS IAM Identity Center は同じリージョンでないといけない 5
AWS IAM Identity Center ◦ 旧AWS SSO(Single-Sign On) ◦ IdP(Azure
Entra ID, GWS)や IDaaS(Okta, Onelogin)と連携 ◦ AWS Organizationsの各アカウン トへのアクセス権限の中央管理 6
7 AWS IAM Identity Centerで管理するポリシー毎にアクセス可否を設定
8 ざっくりと言えば以下のような形
9 設定すると以下のような形
10 ハマったポイント
注意点 ◦ CloudShellのAWS CLI 2023年12月7日時点バージョン2.13だとS3Control未搭載 ◦ コマンドのレスポンス いくつかコンソールに何も表示されない ◦ S3とAWS
IAM Identity Center は同じリージョンでないといけない 11
12 まとめ
13 いつものIAM Identity Center画面にS3 Bucketが出てくる
14 さっとRAMにアクセスできるように実装されている
15 Management Consoleからアクセスする画面はどうなるか期待
AWS Startup Meetup FUKUOKA #4 2024年01月23日(火)PM 16
JAWS-UG 佐賀 x HAGAKURE PGM塾 2024年01月27日(土)PM 17
JAWS-UG 佐賀 2024年03月23日(土)PM , 03月24日(日)AM ラリー有志 18
詳細に記載しています https://midnight480.com/posts/try-s3-access-grants/ Thank you!