Slide 5
Slide 5 text
3. システム構成図
踏み台アカウント 作業対象アカウント
作業用IAMロール
(管理者権限ロール)
SystemsManager Automation ※
承認者 開始用Eventbridge
Schedule作成
承認ステップ
終了用Eventbridge
Schedule作成
Scheduler
Scheduler AWS Lambda 踏み台アカウントの
Lambdaアクセス用
IAMロール
作業者
③承認 ②通知
①実行
④スケジュール作成
⑤実行
⑥スイッチロール
⑦信頼ポリシーを変更
カスタムランブック
#aws_lt_saison_btc
※SystemsManager Automationとは
AWS リソースのメンテナンス作業を自動化するためのSystems Manager内の機能
Chatbot
SNS
※参考にさせて頂いた記事
https://dev.classmethod.jp/articles/workflow-to-
add-temporary-privilege-by-ssm-automation/