LoginSignup
2
2

More than 5 years have passed since last update.

AWS アカウント取得後の設定内容 無料アカウントの場合

Posted at

ルートアカウントの保護

AWS IAMベストプラクティス
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/best-practices.html

1. MFAの有効化

image.png

image.png

Google Authenticator を用いてQRコードを読み取り。
コードを2つ入力すれば設定完了

2. 管理用IAMユーザの作成

image.png

ユーザを追加を選択
image.png

各種項目に入力
image.png

AdministratorAccessをアタッチ
image.png

Key/Valueを追記(任意)
image.png

作成完了

3. IAMパスワードポリシーの適用

IAMトップページ。IAMパスワードポリシーの適用をクリック。
image.png

必要なポリシーをチェック
image.png

オプション詳細はawsの公式で。
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/id_credentials_passwo
rds_account-policy.html

4. 請求書情報に対するIAMユーザのアクセス

5. 請求書アラートを設定

image.png

  • cloudwatchで設定 ※バージニア州で設定します。 image.png

6. CloudTrailの設定

通常は証跡を保存するため設定するが、S3に保存すると料金が発生するためスキップ。
image.png

7.コストエクスプローラの有効化

2019年時点では初期設定で有効になってました。

8. 通貨設定

分かりやすくするために、日本円を設定。
*アカウント設定
https://console.aws.amazon.com/billing/home#/account

image.png

まとめ

とりあえず特筆すべきものをあげました。まだまだ詳細ありますが、
その時はAWSの公式でご確認を。

2
2
2

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
2