0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

Shu_SatoshiAdvent Calendar 2022

Day 2

AWSハンズオン_2_IAMの2_IAM権限移譲

Last updated at Posted at 2022-11-12

AWSの初心者のさとしです
ハンズオンで勉強メモとして投稿いたします。
ご覧になったみんなさんにお役に立てればうれしいです

IAM権限移譲の手順は下記です
1,下記の情報をメモにする必要があります
・移譲元のアカウントID
2,移譲元でポリシーを作成(ソースに対するアクセス権限)
3,移譲元でロールを作ります(上記のポリシーをつかってもいいし、どのポリシーでもいいです)
4,下記の情報をメモにする
・ロール名
・ロールARN情報
5,移譲先でポリシーを作る。(4のメモ情報を使う)
6,新しいユーザを作って、ポリシーを付与するか、既存のユーザに付与するかは自由
7,移譲成功かを確認

それでは、始まります
2,移譲元でポリシーを作成(ソースに対するアクセス権限)
image.png

今回にEC2へのアクセス権限を付与するポリシーを作成する
image.png

image.png

ポリシー作成の確認
image.png

3,移譲元でロールを作ります(上記のポリシーをつかってもいいし、どのポリシーでもいいです)

image.png

screencapture-us-east-1-console-aws-amazon-iamv2-home-2022-11-12-10_44_37.png

image.png

screencapture-us-east-1-console-aws-amazon-iamv2-home-2022-11-12-10_48_13.png

できたロールを確認

image.png

4,下記の情報をメモにする
・ロール名
・ロールARN情報

image.png

5,移譲先でポリシーを作る。(4のメモ情報を使う)

image.png

手動でポリシーを作る必要がありますので、
ほかのポリシーのJSONファイルを導入して参照する。
image.png

image.png

image.png

image.png

できたポリシーを確認
image.png

6,新しいユーザを作って、ポリシーを付与するか、既存のユーザに付与するかは自由

screencapture-us-east-1-console-aws-amazon-iam-home-2022-11-12-11_07_50.png

image.png

image.png

ユーザをできました
image.png

上記のリンクをクリック
アクセスできるかを確認してから
7,移譲成功かを確認

image.png

image.png

切り替えました
image.png

下図のように、EC2へアクセスができて、他のサービスの権限がないです

image.png
image.png

これで、ロールを使って、ほかのユーザへ権限を移譲あるいは、一時的に権限を付与する
ハンズオンができました。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?