Slide 1

Slide 1 text

#jawsugdei [AWS re:Invent 2024 recap サーバーレス ハンズオン] AWS さん! IAM Identity Center 前提のサービス多すぎひん? JAWS-UG 神戸 @kazzpapa3 2025-01-25 1 Kazuaki Ichino

Slide 2

Slide 2 text

#jawsugdei ● 自己紹介 ● 本題 2 目次 Kazuaki Ichino

Slide 3

Slide 3 text

#jawsugdei 自己紹介 3 Kazuaki Ichino

Slide 4

Slide 4 text

#jawsugdei はじめまして ● 名前:市野 和明(いちの かずあき) ● 所属:株式会社サーバーワークス    マネージドサービス部 テクニカルサポート1課 ● 好きな AWS サービス:     AWS CLI ● (テクサポとして) 嫌いな AWS サービス:     Amazon FSx for Windows AWS Deadline Cloud AWS Billing ● 趣味:ミクが好き、酒を飲む ●   @kazzpapa3 4

Slide 5

Slide 5 text

#jawsugdei 本題 5 Kazuaki Ichino

Slide 6

Slide 6 text

#jawsugdei ● 昔は QuickSight くらいだったのに、 Grafana、CodeCatalyst、Amazon Q 〜 などなど 多くなってきた印象があります 最近 IAM Identity Center 前提のサービス多くない? 6 Kazuaki Ichino

Slide 7

Slide 7 text

#jawsugdei ● 昔は QuickSight くらいだったのに、 Grafana、CodeCatalyst、Amazon Q 〜 などなど 多くなってきた印象があります ● (リセラーとしてテクサポやっていると、中見れなくて困るんです) 最近 IAM Identity Center 前提のサービス多くない? 7 Kazuaki Ichino

Slide 8

Slide 8 text

#jawsugdei ● 昔は QuickSight くらいだったのに、 Grafana、CodeCatalyst、Amazon Q 〜 などなど 多くなってきた印象があります ● (リセラーとしてテクサポやっていると、中見れなくて困るんです) ● すでに、IAM Identity Center を東京リージョンで利用していて 新しく出たサービスが IAM Identity Center 前提  + バージニア北部リージョンだけ… このパターンが地味に困る 最近 IAM Identity Center 前提のサービス多くない? 8 Kazuaki Ichino

Slide 9

Slide 9 text

#jawsugdei ● 新しくでたサービスが、IAM Identity Center のアカウントインスタンスに対 応していれば良いのですが、そもそもアカウントインスタンスの立ち位置が微 妙 IAM Identity Center のアカウントインスタンスあるじゃない? 9 Kazuaki Ichino

Slide 10

Slide 10 text

#jawsugdei ● 新しくでたサービスが、IAM Identity Center のアカウントインスタンスに対 応していれば良いのですが、そもそもアカウントインスタンスの立ち位置が微 妙 ● 「アカウントインスタンス」から「組織のインスタンス」へ移行、昇格できな い IAM Identity Center のアカウントインスタンスあるじゃない? 10 Kazuaki Ichino

Slide 11

Slide 11 text

#jawsugdei ● 新しくでたサービスが、IAM Identity Center のアカウントインスタンスに対 応していれば良いのですが、そもそもアカウントインスタンスの立ち位置が微 妙 ● 「アカウントインスタンス」から「組織のインスタンス」へ移行、昇格できな い ● 野良扱いの IAM Identity Center インスタンス扱いになるので、 ここに専用のユーザーを作って新規のサービスの利用検討などをしなければな らず煩雑なのと、IT 管理者的によくわからないユーザーディレクトリが存在す ることになってしまう… IAM Identity Center のアカウントインスタンスあるじゃない? 11 Kazuaki Ichino

Slide 12

Slide 12 text

#jawsugdei 外部 IdP 使えばいいんじゃね? 12 Kazuaki Ichino

Slide 13

Slide 13 text

#jawsugdei 複数組織作ってそれぞれの IAM Identity Center を共通管理 13 Kazuaki Ichino 外部 IdP AWS Organizations 組織 A IAM Identity Center (東京リージョン) 普段使っている組織

Slide 14

Slide 14 text

#jawsugdei 複数組織作ってそれぞれの IAM Identity Center を共通管理 14 Kazuaki Ichino 外部 IdP AWS Organizations 組織 A AWS Organizations 組織 B IAM Identity Center (東京リージョン) IAM Identity Center (バージニア北部リー ジョン etc.) 普段使っている組織 新しく追加

Slide 15

Slide 15 text

#jawsugdei 私は個人で Okta 使ってたのでやってみた → できた!

Slide 16

Slide 16 text

#jawsugdei 飛び込み LT でしたので雑すぎますね 16 Kazuaki Ichino そのうちブログ書きます

Slide 17

Slide 17 text

#jawsugdei 告知 17 Kazuaki Ichino

Slide 18

Slide 18 text

#jawsugdei ● 何名か、お越しいただいた方もいらっしゃいますね。 JAWS-UG 神戸の運営をやってます! 18 Kazuaki Ichino

Slide 19

Slide 19 text

#jawsugdei ● 何名か、お越しいただいた方もいらっしゃいますね。 ● 次回イベントを検討中、なんですが… 運営メンバー JAWS-UG 神戸の運営をやってます! 19 Kazuaki Ichino KokiMiura Atsushi Ando kazzpapa3 ヤマダ

Slide 20

Slide 20 text

#jawsugdei ● 何名か、お越しいただいた方もいらっしゃいますね。 ● 次回イベントを検討中、なんですが… 運営メンバー JAWS-UG 神戸の運営をやってます! 20 Kazuaki Ichino KokiMiura Atsushi Ando kazzpapa3 ヤマダ JAWS DAYS 2025 の実行委員に!

Slide 21

Slide 21 text

#jawsugdei ● 何名か、お越しいただいた方もいらっしゃいますね。 ● 次回イベントを検討中、なんですが… 運営メンバー JAWS-UG 神戸の運営をやってます! 21 Kazuaki Ichino KokiMiura Atsushi Ando kazzpapa3 ヤマダ JAWS DAYS 2025 の実行委員に! ほとんど打ち合わせが出来てない…

Slide 22

Slide 22 text

#jawsugdei ぜひメンバー登録いただき、続報をお待ちください 22 Kazuaki Ichino ● https://jawsug-kobe.connpass.com/

Slide 23

Slide 23 text

#jawsugdei 23 Kazuaki Ichino おしまい