Slide 1

Slide 1 text

3月のAWSアップデートを 5分間でざっくりと!

Slide 2

Slide 2 text

自己紹介 ● 氏名:久保 征敬(クボ マサタカ) ● 今年度の目標: ○ ハーフマラソンの自己ベスト更新(1h29m00s) ○ フルマラソン完走(北海道マラソン) ○ LT登壇 12回、テックブログ執筆 12本

Slide 3

Slide 3 text

視線を外向きに AZ-900,104,305

Slide 4

Slide 4 text

LT登壇実績 社内:1 社外:0→1 (2025/03)

Slide 5

Slide 5 text

3月のAWSアップデートを 5分間でざっくりと!

Slide 6

Slide 6 text

『3月のAWSアップデートを 5分間でざっくりと!』 から少し発散した話

Slide 7

Slide 7 text

3月のアップデートから気になるものをピックアップ ● Visual Studio Code ですぐに使用できる Serverless Land パターンを使用してサーバーレス開発を加 速する ● AWS CodePipeline が新しいアクションタイプでのパイプライン実行の呼び出しをサポート ● AWS CodePipeline がステージレベルの条件に CodeBuild ルールと Commands ルールを導入 ● AWS CodeBuild がオンデマンドフリートで非コンテナ環境でのビルドのサポートを開始 ● AWS CodeConnections で新しい条件キーをサポート開始 ● Amazon EventBridge が IAM 実行ロールのサポートをすべてのターゲットに拡大

Slide 8

Slide 8 text

No content

Slide 9

Slide 9 text

AWS Toolkitをインストール,セットアップ IAM Identity Center or アクセスキー

Slide 10

Slide 10 text

せっかくだからIAM Identity Centerを使ってみよう!

Slide 11

Slide 11 text

IAM Identity Centerを有効化

Slide 12

Slide 12 text

アカウントインスタンスを有効化

Slide 13

Slide 13 text

No content

Slide 14

Slide 14 text

ユーザ作成 メール認証 →設定手順に沿ってMFA設定

Slide 15

Slide 15 text

AWS Toolkitセットアップ再開 ←AWS access portal URL

Slide 16

Slide 16 text

AWSへの接続完了

Slide 17

Slide 17 text

本題へ

Slide 18

Slide 18 text

Serverless Land サーバレスに関する情報, 学習リソースを提供

Slide 19

Slide 19 text

Create application with Serverless template

Slide 20

Slide 20 text

ポチポチしていく 入力:HelloWorldLambda

Slide 21

Slide 21 text

対象のpatternがcloneされる

Slide 22

Slide 22 text

Deploy SAM Application

Slide 23

Slide 23 text

ユーザに権限がない(ロールが割り当てられていない)

Slide 24

Slide 24 text

No content

Slide 25

Slide 25 text

Identity Center ダッシュボードを確認 [マルチアカウント権限]なんてないけど。。。

Slide 26

Slide 26 text

非対応でした

Slide 27

Slide 27 text

アクセスキーを発行してAWS Toolkitをセットアップ IAMユーザに権限があるのでリソースが見えるように

Slide 28

Slide 28 text

デプロイ成功

Slide 29

Slide 29 text

まとめ(振り返り) ● (いつも通りの)見切り発進で脱線 ● Serverless Land ○ ECS, StepFunctions, EventBridgeを採用したパターンが多数 ○ 即デプロイ→設定いじる&アーキテクチャカスタマイズ等の検証に活用したい ● AWS IAM Identity Center ○ 組織インスタンス:Organizationsを有効化 ○ アカウントインスタンス: AWSアカウント1つにつき1インスタンス作成可能なリージョンリソース

Slide 30

Slide 30 text

まとめ(Next Action) ● Identity Centerでマルチアカウント管理する ○ IAMユーザを使わない ○ Identity Center × IAMロール(ベストプラクティス) ○ 組織インスタンスを作成 →Organizations有効化 ● Organizationsをさわってみよう ○ 役割別/環境別にアカウントを用意して OUで管理 ○ クロスアカウントのハンズオンがいつでもできる環境をつくる

Slide 31

Slide 31 text

参考 ● IAM Identity Center ユーザーに AWS アカウント アクセス権を割り当てる ● IAM アイデンティティセンターの組織インスタンスとアカウントインスタンス ● IAM アイデンティティ センターのアカウント インスタンス ● IAM でのセキュリティのベストプラクティス ● AWS IAM Identity Center を使わないマルチアカウント環境のユーザー管理 #devio2024

Slide 32

Slide 32 text

さいごに ● Zenn https://zenn.dev/kubo_gene ● X https://x.com/kubo_gene

Slide 33

Slide 33 text

本日はLT登壇の機会をいただき 誠にありがとうございました

Slide 34

Slide 34 text

End