はじめに
インターネットに接続できない閉鎖環境で、CloudFormationを実行するEC2を構築する。
Direct Connectを利用したネットワーク環境を想定し、オンプレミスとAWS環境が既に構築されているものとする。
AWS リソース構築内容
-
EC2
- EC2インスタンス (Amazon Linux 2)
- セキュリティグループ (22ポート開放)
- IAMロール (AdministratorAccess)
- キーペア
-
VPCエンドポイント
- Interface (cloudformation)
- セキュリティグループ (443ポート開放)
- プライベートサブネットを指定
AWS CLIの実行方法
aws cloudformation create-stack \
--stack-name ${SYSTEM_NAME}} \
--template-body file://./${Template}.yml \
--endpoint-url https://${END_PONT_DNS}