IAM FullAccess から一部アクションを拒否する権限を作る
概要IAM のロールを作成する際に、標準で定義されているAWS 管理ポリシーを使用することがあるかと思います。AWS 管理ポリシーは、一から作るより便利ですが、FullAccess (例: AmazonS3FullAccess, Amazo ...
タグによる EC2 リソースのアクセス制限
概要 小規模なリソースのアクセス管理を行う際、EC2 リソースにタグを付与し、EC2 リソ ...
[ハンズオン] Terraform で作る AWSサーバーレスの基本構成
概要 Terraformハンズオンの第二弾です。今回は、AWS環境にサーバーレスの基本構成 ...
aws_iam_policy_attachment はIAMポリシーを排他的にアタッチする
概要 Terraform の "aws_iam_policy_attachment" を使 ...
[初学者向け]Terraform によるIAM ポリシー/ロール の作り方
概要 今回は、Terraform を使ってIAM ポリシー、IAM ロール、IAM インス ...
Terraform plan にてError: No valid credential となる
概要 AWS 環境のクレデンシャルを設定したにも関わらず、terraform plan実行 ...
CloudFront用の証明書をIAMにCLI でインポートする
概要 CloudFront用の証明書をIAM にAWS CLI を使ってインポートする手順 ...
ALB用の証明書をIAMにCLI でインポートする
概要 ALB用の証明書をIAM にAWS CLI を使ってインポートする手順です。証明書は ...
Ubuntu(WSL)にaws-mfaインストール/使用方法
概要 今回は、Ubuntu(WSL)にaws-mfaをインストールする方法と、手軽にaws ...
スイッチロールを管理する「AWS Extend Switch Roles」
概要 今回は、ブラウザの拡張機能である「AWS Extend Switch Roles」を ...
S3にバケット所有者でオブジェクトをUploadする
概要 今回は、S3バケットの"Object ownership" 設定をカスタマイズして、 ...