AWS IAM

AWS

WP Offload MediaプラグインでWordPressサイトをS3バケットにオフロードするベストプラクティス設定

WP Offload Mediaプラグインを用いて、メディアファイルをS3バケットにオフロードし、CloudFrontから配信する方法を解説します。本設定によりWordPressサーバの負荷軽減、高速化など各種メリットを享受できます。
AWS

Amazon S3からGoogle Cloud Storageにアクセスキーを使わずデータコピーする

GCPのData Transferを利用すると、AWSのIAMロールを利用してS3からCloud Storageにデータをコピーすることができます。アクセスキーは定期的なローテーションが推奨されています。アクセスキーを使わなくていいのは管理面で有効ですね。
AWS

試験日まで毎日励ますサーバーレスLINE Botを作ろう(AWS CDK編)

AWS CDKを利用して、試験日まで毎日励ましてくれるLINE Botを作成しました。AWS CDKを利用してサーバーレスサービスを立ち上げて、LINE Botを簡単に実装することができます。マネジメントコンソール編の記事と合わせて読むと理解が深まります。
AWS

STS一時認証情報を1コマンドでcredentialsファイルに保存する

AWSアカウントポリシーで多要素認証が強制される場合、アクセスキーとシークレットキーのみではAWS CLIを使用することができず、MFAによる認証を経て一時的なセッションキーを取得する必要があります。それらの情報を取得しcredentialsファイルに簡単に保存するpythonスクリプトをご紹介します。
クラウドセキュリティ

AWSコンソールサインインとIAM操作の通知を実装する方法 [AWS CloudFormation テンプレート付き]

皆様はAWSコンソールサインインやIAM操作の通知が欲しくなったことありますでしょうか。今回は「AWSコンソールサインイン」と「IAM操作」の通知機能をさくっと実装する例を紹介します。すぐにプロビジョニングできるように 可能な限り、AWS CloudFormation テンプレートを付けさせていただきたいと思います。
AWS

【AWS権限管理術こぼれ話①】AWS System Managerフリートマネージャーの必要最低限な権限

AWS System Manager フリートマネージャーを利用したサーバ管理を行うための、必要最低限の権限(IAMポリシー)を紹介します。
AWS

【AWS権限管理術②】AWS ポリシー設計基礎

今回はざっくりとAWSのアカウントの権限設計をする上で必要となるの基本知識と、ポリシーの書き方について紹介いたします。
AWS

【AWS権限管理術①】AWSを始めたら、IAMは押さえるべし

AWS Identity and Access Management(AWS IAM)のシリーズ第1回として、まずIAMの概要とIAMユーザーの作成方法について投稿します。IAMって何?といった方や、AWS使い始めたばかりで何をすればよいか分からない方向きに今回の記事を執筆していますので、是非ご一読いただけますと幸いです。
AWS

AWS Solution Architect Associate 試験対策 -ポイント暗記編⑤- -アクセス管理-

AWS Solution Architect Associateの試験対策のうち、アクセス管理について覚えておくべきポイントをまとめました。