AWS CDK を使用して作成されたリソースに対してタグを付与し、そのタグを条件として IAM ポリシーでアクセス制御を行う
https://dev.classmethod.jp/articles/aws-cdk-tagging-iam-policy-access-control/
AWS CDK を使用して作成されたリソースに対してタグを付与し、そのタグを条件として IAM ポリシーでアクセス制御を行う
https://dev.classmethod.jp/articles/aws-cdk-tagging-iam-policy-access-control/
IAM 사용자 생성을 감지하고, MFA 설정 여부를 통지하는 구성을 만들어 봤습니다.
https://dev.classmethod.jp/articles/iam-mfa/
#dev_classmethod #한국어블로그 #AWS #AWS_IAM #AWS_Lambda #Amazon_EventBridge
QuickSight が自動作成するカスタマー管理ポリシーは、サービスロール以外にアタッチするとサービスロール側でエラーになる
https://dev.classmethod.jp/articles/quicksight-service-role-error-custom-managed-policy-attachment/
🚀 Unlock agentic AI in OpenSearch!
Learn to implement conversational search & NL analytics using MCP server & Amazon Q Developer CLI. Perfect for devs & data engineers looking to supercharge their search capabilities.
Read more: https://bit.ly/4kWyUXt
[アップデート] Amazon GuardDuty の新しい AWS 管理ポリシー 「AmazonGuardDutyFullAccess_v2」 の利用が今後推奨されます
https://dev.classmethod.jp/articles/new-aws-managed-policy-amazonguarddutyfulaccess-v2-update/
AWS Organizations不要:CloudFormation StackSetsを使って、マルチアカウント環境でJumpアカウント方式を実装してみた
https://dev.classmethod.jp/articles/multi-account-management-without-organizations/
#dev_classmethod #AWS #AWS_IAM #AWS_CloudFormation #CloudFormation_StackSets
IAM Role 생성 시 발생하는 [Resource of type 'AWS::IAM::Role' with identifier 'xxxxxxxx' already exists] 문제 해결
https://dev.classmethod.jp/articles/jw-resource-already-exists-when-creating-iam-role-troubleshooting/
[アップデート] AWS CodeBuild 向けに様々な IAM 条件コンテキストキーが追加され、IAM ポリシーを使った細かい権限制御ができるようになりました
https://dev.classmethod.jp/articles/codebuild-iam-condition-keys/
QuickSight と紐づいた IAM ユーザーが強すぎると危険なので、ユーザーグループへの追加・削除で制限する運用を検討した
https://dev.classmethod.jp/articles/quicksight-iam-user-permissions-control-with-groups/
GitHub ActionsでAWS SAMアプリケーションをデプロイするときの権限を考えてみた
https://dev.classmethod.jp/articles/github-actions-sam-deploying-iam-permissions/
【小ネタ】AWS BackupでIAMロールのパスにハマった話
https://dev.classmethod.jp/articles/aws-backup-iam-role-path-tips/
IAMユーザーのパスワードポリシーを変更した際、既存ユーザーへどのような影響があるのか確認してみた。
https://dev.classmethod.jp/articles/check-behavior-for-existing-user-if-iam-password-policy-change/
IAM認証情報レポートがいつの間にか作成されていたので、どのタイミングで作成されるのか確認してみた
https://dev.classmethod.jp/articles/iam-credential-report-create/
[Auth0] Auth0とAWSのOIDC連携でセキュアなS3アクセス制御を実現する
https://dev.classmethod.jp/articles/auth0-aws-iam-s3/
#dev_classmethod #Okta_Customer_Identity_Cloud_Auth0 #認証認可 #OIDC #Amazon_S3 #AWS_IAM
Terraformモジュールの動的入力に関するコーディングルールを考えてみる
https://dev.classmethod.jp/articles/krsk-terraform-dynamic-input-writing-style-20250422/
#dev_classmethod #Terraform #AWS_Lambda #Amazon_CloudWatch #Amazon_ECR #AWS_IAM
AWS マネジメントコンソールのスイッチロールの履歴を一発で削除したい。
https://dev.classmethod.jp/articles/aws-management-console-switch-role-history-clear/
#dev_classmethod #AWS #AWSマネジメントコンソール #AWS_IAM #IAM_Role #Chrome拡張機能
AWS 로그인에 필요한 멀티 팩터 인증(MFA) 설정에 대해서 정리해 봤습니다.
https://dev.classmethod.jp/articles/jw-summary-of-aws-mfa-settings/
CloudFormationでEC2のインスタンスプロファイルを指定する時は、ARNや名前の指定に注意しよう
https://dev.classmethod.jp/articles/cloudformation-ec2-instanceprofile-note/
#dev_classmethod #AWS #Amazon_EC2 #AWS_IAM #AWS_CloudFormation
東京リージョンに存在するプライベート VPC 内の EC2 インスタンスから IAM に関する AWS CLI コマンド操作ができない原因を教えてください
https://dev.classmethod.jp/articles/tsnote-iam-ec2-awscli-vpc-endpoint/
#dev_classmethod #AWS #AWS_IAM #Amazon_EC2 #VPC_Endpoint #AWS_CLI