素敵なサムシングを独断と偏見で一方的に紹介するブログ(´・ω・`)

IT

投稿日: 2018年1月4日
最終更新日:

【AWS】IAMユーザーとアクセスキーの作り方

【最新機種】GoPro hero11 Black

created by Rinker
GoPro(ゴープロ)
¥62,000 (2024/04/03 21:42:08時点 Amazon調べ-詳細)

最新機種でVlogの思い出を撮影しよう!

[ノースフェイス] THE NORTH FACE メンズ アウター マウンテンライトジャケット

created by Rinker
THE NORTH FACE(ザノースフェイス)
¥33,430 (2024/04/03 21:42:09時点 Amazon調べ-詳細)

防水暴風で耐久性抜群なので旅行で大活躍です!

ペヤング ソースやきそば 120g×18個

created by Rinker
ペヤング
¥2,600 (2024/04/03 21:42:16時点 Amazon調べ-詳細)

とりあえず保存食として買っておけば間違いなし!

レッドブル エナジードリンク 250ml×24本

created by Rinker
Red Bull(レッドブル)
¥4,000 (2024/04/03 21:42:12時点 Amazon調べ-詳細)

翼を授けよう!

モンスターエナジー 355ml×24本 [エナジードリンク]

created by Rinker
モンスター
¥4,748 (2024/04/03 21:33:15時点 Amazon調べ-詳細)

脳を活性化させるにはこれ!

Bauhutte ( バウヒュッテ ) 昇降式 L字デスク ブラック BHD-670H-BK

created by Rinker
Bauhutte(バウヒュッテ)
¥14,935 (2024/04/03 21:42:10時点 Amazon調べ-詳細)

メインデスクの横に置くのにぴったりなおしゃれな可動式ラック!

サンディスク microSD 128GB

スマホからSwitchまで使える大容量MicroSDカード!

スポンサーリンク

336×280




IAMとは?

IAMとは、AWSのサービス群の権限を安全制御するための仕組みです。

具体的には

Point

  • グループ
  • ユーザー
  • ロール

を組み合わせることでセキュリティの向上を図ることが出来ます。
詳しくはコチラを見てただければイメージが湧くと思います。

今回はIAMの設定手順をご紹介致します。

手順

IAMの新規作成

マネジメントコンソールにログインし、サービス>セキュリティ、アイデンティティ、コンプライアンス>IAMをクリックします。

左メニューのユーザーを選択し、ユーザーを追加ボタンをクリックします。

任意のユーザー名を入力し、その他はデフォルトのままで次のステップ:アクセス権限ボタンをクリックします。

まだグループを作成していない場合はここでグループの作成を求められるので、グループの作成ボタンをクリックします。

グループの新規作成

任意のグループ名を入力し、グループに対するポリシーを選択します。
今回は管理者グループを作成するのでAdministerAccessにチェックを入れ、グループの作成ボタンをクリックします。

正常にグループが作成されると、先ほどの画面に作成したグループが表示されるので、チェックを入れて次のステップ:確認ボタンをクリックします。

設定した情報の確認画面が表示されるので、確認の上問題が無ければユーザーの作成ボタンをクリックします。

そうすると、作成完了画面が表示されます。
その中にログイン用URLログイン用パスワードが確認出来るので控えておきましょう。

ログイン用URLにアクセスすると、アカウントの欄には値が入力されているので、そこはそのまま変更せずに、ユーザー名パスワードを入力しサインインボタンをクリックします。

正常にログイン出来ると、パスワードの変更を求めれられるので、現在のパスワード変更後のパスワードを入力してパスワードの変更の確認ボタンをクリックします。
変更後のパスワードは忘れないようにメモをしておいてください。

これで正常にIAMユーザーの作成が出来ました。

アクセスキーの発行

マネジメントコンソール自体は、上記の手順で作成したアカウントを使えば問題なく操作できますが、システム等からAPIを使ってAWSサービスを操作するには認証キーの発行をする必要があります。
※初期は発行されていません。

先ほど作成したユーザーの概要画面を開き、認証情報タブを選択しアクセスキーの作成ボタンをクリックします。

そうするとアクセスキーの作成が出来るのでCSVをダウンロードし厳密に管理してください。
※シークレットキーはこの画面以外では確認することは出来ないので管理に注意してください。

これでシステムからもAWSサービスの操作が可能になりました。
※グループに付与したポリシー次第では操作出来ない機能もあるので、その辺は用途に合わせて調整してみてください。

終わりに

AWS契約時に作成したアカウントrootユーザーとなってしまい、全ての権限を持ってしまっているのでそのまま使用するのは推奨されていません。

なので、まずは専用のIAMユーザーを作るのが基本となっていますので、まだrootユーザーを使っている方がいましたら是非IAMユーザーを作ってそちらを使用するようにしてみてください。

336×280




336×280




CATEGORIES & TAGS

IT, , , , , ,

blogenist

Author: blogenist

関連記事

YouTubeも見てね♪

お名前.comサイドバー