LoginSignup
1
0

More than 1 year has passed since last update.

IAMロールを使って、別アカウントに権限を移譲する

Posted at

別アカウントに権限を移譲するためのIAMロールを作成する

AWSマネジメントコンソールにログインしてください。
IAMダッシュボードのロールをクリックしてください。
ロールページが表示されます。
[ロールを作成]をクリックしてください。
スクリーンショット 2022-09-01 6.33.13.png

信頼されたエンティティタを選択ページが表示れます。
信頼されたエンティティタイプで、[AWSアカウント]をチェックしてください。
スクリーンショット 2022-09-01 6.34.00.png
AWSアカウントで、[別のAWSアカウント]をチェックし、権限を移譲したいAWSアカウントのIDを入力してください。
スクリーンショット 2022-09-01 6.35.22.png
[次へ]をクリックしてください。

許可を追加ページが表示されます。
許可するポリシーをチェックし、[次へ]をクリックしてください。
スクリーンショット 2022-09-03 6.22.05.png

名前、確認、および作成ページが表示されます。
ロール名や説明を入力し、[ロールを作成]をクリックしてください。
スクリーンショット 2022-09-03 6.24.05.png

このとき、アカウントID、作成したIAMロール名、IAMロールのARNをメモしておいてください。

別アカウントで権限移譲のためのIAMロールを使ったIAMポリシーを作成する

別アカウントでAWSマネジメントコンソールにログインします。

ポリシーを作成します。
IAMダッシュボードのポリシーをクリックしてください。
ポリシーページの[ポリシーを作成]をクリックしてください。
スクリーンショット 2022-09-04 6.34.26.png

ポリシーの作成ページが表示されます。
[JSONタブ]をクリックしてください。
スクリーンショット 2022-09-04 6.35.16.png

[管理ポリシーのインポート]をクリックしてください。
[]をチェックし、[インポート]をクリックしてください。
スクリーンショット 2022-09-04 6.36.51.png

[Action]に、「sts:AssumeRole」と入力してください。
次に、[Resource]に「権限移譲のために作成したIAMロールのARN」を入力してください。
[次のステップ:タグ]をクリックしてください。
スクリーンショット 2022-09-04 6.44.07.png

タグの追加ページが表示されます。
[次のステップ:確認]をクリックしてください。

ポリシーの確認ページが表示されます。
[名前]と[説明]を入力し、[ポリシーの作成]をクリックしてください。
スクリーンショット 2022-09-04 6.47.27.png

作成したIAMポリシーを設定するユーザーを作成する

IAMダッシュボードのユーザーをクリックしてください。
ユーザーページが表示されます。
[ユーザーを追加]をクリックしてください。
スクリーンショット 2022-09-04 6.51.46.png

[ユーザー名]と[カスタムパスワード]を入力してください。
その他は、以下のページのようにチェックしてください。
[次のステップ:アクセス権限]をクリックしてください。
スクリーンショット 2022-09-04 6.55.55.png

アクセス許可の設定ページが表示されます。
[既存のポリシーを直接アタッチ]をクリックして、作成したポリシーを選択してください。
[次のステップ:タグ]をクリックしてください。
スクリーンショット 2022-09-04 6.58.19.png

タグの追加ページが表示されます。
[次のステップ:確認]

確認ページが表示されます。
[ユーザーの作成]をクリックします。

権限移譲されたロールに切り替える

作成したユーザーIDで、AWSマネジメントコンソールにログインしてください。
ページの右上に表示されているユーザー名をクリックしてください。
表示されたメニューの[ロールの切り替え]をクリックしてください。
スクリーンショット 2022-09-04 7.05.02.png

ロールの切り替えページが表示されます。
[ロールの切り替え]をクリックしてください。
スクリーンショット 2022-09-04 7.07.03.png

[アカウント]に、アカウントIDを、[ロール]に、ロール名を入力してください。
[ロールの切り替え]をクリックしてください。
スクリーンショット 2022-09-04 7.08.14.png

これで、別アカウントに切り替えることができます。

以上

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0