Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
1人アドミンな私はAWSアカウント申請をSlackで完結したい!
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Yosuke Suzuki
September 27, 2026
Technology
54
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
1人アドミンな私は AWSアカウント申請をSlackで完結したい!
Yosuke Suzuki
September 27, 2026
More Decks by Yosuke Suzuki
See All by Yosuke Suzuki
Amazon_Connect_Customer_の音声モデルが進化しました__Agentic_Voiceについて_.pdf
ysuzuki
2
74
早さを求めて個人アプリをAmplifyからCDKに移行してみた!
ysuzuki
0
240
connpass LT会検索エージェントを作ってみた話
ysuzuki
0
92
Amazon Quick 入門!
ysuzuki
2
200
3年目エンジニアが企業ブースを担当して気付いた話
ysuzuki
0
110
入門!AWS Blocks
ysuzuki
1
310
amazon-connect-voice-3methods-LT-editable
ysuzuki
0
37
Amazon Connect Customer で日本語要約試してみた〜 標準機能 vs カスタマイズ、どこまでできる? 〜
ysuzuki
0
47
Amazon Connect の MCP Server を作ってみた話
ysuzuki
0
58
Other Decks in Technology
See All in Technology
AWS FinOps Agent 結局何が得意なの?
siromi
0
170
Hermes Agentで、AIが調べて記事を書くブログを作った話
blueb
0
110
事業課題から技術的負債に向き合う
sansantech
PRO
2
2.4k
GoのInterface内部構造から学ぶ!最高パフォーマンスを出すコード設計
yappli_developers
1
290
おい、エージェントを使って終わらせろ
nwiizo
3
940
AIエージェントを最高のパートナーに育てる方法|評価と判断軸を育てる5つのステップ
koichiaoki
1
160
JSONataとAWS Step Functionsで目指すRuntimelessな世界
mu7889yoon
1
500
顧客に向き合う開発組織へ。リアーキテクチャとフィーチャーチーム化で挑む組織改革
safie
0
2.5k
メルカリにおけるAI時代の高速プロトタイピング基盤「Arca」
ryotarai
12
9.3k
[Kiro Meetup #7] Kiro Crew Dive Deep
konippi
0
340
AgentCore Runtime上にAgentic Coding基盤を構築・展開する際の設計ポイントと限界点 / Design considerations and limitations when building an agentic coding platform on AgentCore Runtime
har1101
6
760
AI 時代のスタートアップエコシステ厶から考究する技術的負債との向き合い方
m3m0r7
PRO
3
2.7k
Featured
See All Featured
A better future with KSS
kneath
240
18k
HTML-Aware ERB: The Path to Reactive Rendering @ RubyCon 2026, Rimini, Italy
marcoroth
5
740
Stop Working from a Prison Cell
hatefulcrawdad
274
21k
How to Talk to Developers About Accessibility
jct
2
550
Paper Plane (Part 1)
katiecoart
PRO
2
11k
Digital Projects Gone Horribly Wrong (And the UX Pros Who Still Save the Day) - Dean Schuster
uxyall
1
3.1k
Leo the Paperboy
mayatellez
10
2.3k
The Language of Interfaces
destraynor
162
27k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
10k
YesSQL, Process and Tooling at Scale
rocio
174
15k
Leveraging LLMs for student feedback in introductory data science courses - posit::conf(2025)
minecr
1
410
Why You Should Never Use an ORM
jnunemaker
PRO
61
10k
Transcript
1人アドミンな私は AWSアカウント申請をSlackで完結したい! JAWS-UG 栃木 オフライン # 10 -秋の登壇祭り- 2026/09/26 鈴木陽介
自己紹介 鈴木 陽介(アマコネ芸人) ◆所属:都内SIer勤務 ◆業務内容 • お客様窓口(コンタクトセンター)の構築 • 社内AWS環境管理についてのあれこれ ◆好きなサービス
• Amazon Connect Customer , AWS CDK
本日話すこと・話さないこと ◆話すこと ⚫SlackでのAWSアカウント申請フローについて ⚫その他、応用 ◆話さないこと ⚫各サービスの詳細 ⚫業務のリアル
突然ですが
AWS アカウント いくつ利用していますか?
AWS アカウント いくつ利用していますか? • 個人利用は正直1つで足りることが多い(使い分けらている人本当に尊敬) まぁ個人環境だし… 検証・個人pjtの本番 なんでもござれ! 個人アカウント
AWS アカウント いくつ利用していますか? • 個人利用は正直1つで足りることが多い(使い分けらている人本当に尊敬) • 社内では? 社内も漢の 1アカウントで!
AWS アカウント いくつ利用していますか? • 個人利用は正直1つで足りることが多い(使い分けらている人本当に尊敬) • 社内では? • 案件用、社内ツール用、自社サービス用、etc. 再販アカウント
社内ツール用 自社サービス用
AWS アカウント いくつ利用していますか? • 個人利用は正直1つで足りることが多い(使い分けらている人本当に尊敬) • 社内では? • 案件用、社内ツール用、自社サービス用、etc. •
× (サンドボックス・開発・ステージング・本番)分 再販アカウント 社内ツール用 自社サービス用
AWS アカウント いくつ利用していますか? • 個人利用は正直1つで足りることが多い(使い分けらている人本当に尊敬) • 社内では? • 案件用、社内ツール用、自社サービス用、etc. •
× (サンドボックス・開発・ステージング・本番)分 • 管理・運用が大変… 再販アカウント 社内ツール用 自社サービス用
AWS アカウント いくつ利用していますか? • 個人利用は正直1つで足りることが多い(使い分けらている人本当に尊敬) • 社内では? • 案件用、社内ツール用、自社サービス用、etc. •
× (サンドボックス・開発・ステージング・本番)分 • AWS Organization + IAM Identity Center (+Control Tower) でアクセス一元管理 再販アカウント 社内ツール用 自社サービス用 AWS IAM Identity Center AWS Organizations
ではそのAWSアカウントは誰が払い出す?
その払い出し誰がやっていますか? • 個人利用はもちろん自分自身
その払い出し誰がやっていますか? • 個人利用はもちろん自分自身 • 社内環境は?
その払い出し誰がやっていますか? • 個人利用はもちろん自分自身 • 社内環境は? • 社内の専任チーム • 情報システム部門 •
開発・プロジェクトチーム etc.
その払い出し誰がやっていますか? • 個人利用はもちろん自分自身 • 社内環境は? • 社内の専任チーム • 情報システム部門 •
開発・プロジェクトチーム etc. とある会社では… 情シス が申請の承認〜アカウン ト払出しまで手作業でやっている (※フィクションです)
その払い出し誰がやっていますか? • 個人利用はもちろん自分自身 • 社内環境は? • 社内の専任チーム • 情報システム部門 •
開発・プロジェクトチーム etc. →アカウント払出し依頼が集中する とある会社では… 情シス が申請の承認〜アカウン ト払出しまで手作業でやっている (※フィクションです)
その払い出し誰がやっていますか? • 個人利用はもちろん自分自身 • 社内環境は? • 社内の専任チーム • 情報システム部門 •
開発・プロジェクトチーム etc. とある会社では… 情シス が申請の承認〜アカウン ト払出しまで手作業でやっている (※フィクションです) →アカウント払出し依頼が集中する →承認フローが複雑になったり… 払出し依頼 内容確認 承認 アカウント払出し 完了報告 Slack・Salesforce など 用途・OU・権限 上長・情シス コンソールぽちぽち ログイン方法を案内
やったこと(本編)
やったこと(本編) • 困りごと • AWSアカウントの承認フローが複雑で承認者負荷が大きい • AWS Organizationとか個人でなかなか触らないし触ってみたい(本音) • やったこと
• AWSアカウント申請フローをSlack で完結させるワークフローの構築 払出し依頼 内容確認 承認 アカウント払出し 完了報告 Slack・Salesforce など 用途・OU・権限 上長・情シス Slack api ログイン方法を案内
従来フロー:申請 Slack + 作業コンソール 1. Slack で依頼が来る 2. アカウントを作り OU
に移す 3. IAM Identity Center で権限を付ける 4. Slack に戻って案内する Slack コンソール 依頼が来る ログイン案内 作成・OU 移動 権限割り当て
提案:Slack一気通貫フロー 1. Slack Appから依頼を送信(申請者) 2. 承認担当者のCh.に依頼転送 3. 「承認」クリックで Slack API→Step
Functions (アカウント作成・移動) 4. 作成完了後、依頼者に通知 Slack 依頼フォーム提出 ログイン案内 Slack API → aws 承認→ Step Functions 権限を割り当て
/aws-account コマンドで申請フォームを立ち上げる • DM からも申請できる • OU と権限セットは毎回取得 • ドライランで試せる
画像: request-form.png
担当者(情シス)ch に承認依頼が届く
ログイン案内を申請者DMへ通知
どういう仕組みなの?
システム構成図
ポイント①:承認されるまで AWS は動かさない • 最初の案: 申請で起動し承認を待つ • 放置された申請がずっと待ち続ける
ポイント①:承認されるまで AWS は動かさない • 最初の案: 申請で起動し承認を待つ • 放置された申請がずっと待ち続ける • 今:
承認ボタンで起動 • 二重押しでも1回しか動かない
ポイント②:無料の Slack に対応 • Slack APIのみ利用 • ワークフローを使わない • マニフェストファイルでデプロイ
• Amazon Q Developer in chat applications (旧 AWS Chatbot)は 使っていません。 • →モーダルウィンドウ非対応のため
アカウントできた!めでたしめでたし
…でどこから入るの?
作るだけでは Slack で完結しない • 入れるのはルートユーザーだけ • 普段使いは非推奨
作るだけでは Slack で完結しない • 入れるのはルートユーザーだけ • 普段使いは非推奨 • 結局コンソールで Identity
Center を操作 • IAM ユーザーは長期の認証情報が散らばる
Identity Center の割り当てまで自動化! • ユーザーを探しなければ作る • 権限セットを割り当てる
Identity Center の割り当てまで自動化! • ユーザーを探しなければ作る • 権限セットを割り当てる • 割り当ては管理アカウントからのみ •
管理アカウントで動くのでそのまま呼べる
躓き(注意点)
Lambdaのコールドスタート • Slack APIの3秒ルールに引っかかる • 承認時にStatus200を3秒以内に返す • 重い取得は後から views.update で差し替え
• プロビジョンド同時実行なしで間に合う
アカウントは気軽に作り直せません(戒め) • 上限は初期値10で閉鎖分も数える • 作って4日は組織から外せない • リハーサルはドライランで • デモやりたかったのですがアカウント上限に達しました(泣)
まとめ • 申請からログインまで Slack で完結 • AWS は承認ボタンで起動し約30秒で払い出し • 3秒の壁に注意
リハーサルはドライランで! 今後の展望 • Identity Centerのグループ対応 • Control Tower Account Factory 対応 • 組織として使える状態のアカウント整備