0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

プライベートサブネットのWindows EC2インスタンスにS3経由でAWS CLIをインストールする方法

0
Last updated at Posted at 2026-07-30

はじめに

業務の中で、インターネットに接続できないプライベートサブネットの Windows EC2 インスタンスに AWS CLI をインストールする機会がありました。
今後同じ構成を構築する際スムーズに対応できるよう、その手順を備忘録として残しておきたいと思います。

前提

前提として以下の環境があるとします。

  • 対象 OS: Windows Server 2022
  • ネットワーク構成:
    • インターネットに接続できないプライベートサブネットで EC2 インスタンスが起動していること
    • 同 VPC 内に S3 用の VPC エンドポイント(Gateway 型)が作成され、サブネットのルートテーブルに紐付けられていること
  • Amazon S3:
    • インストーラー配置用(または一時取得用)の S3 バケットが用意されていること
  • AWS Systems Manager (SSM):
    • SSM(Fleet Manager 等)経由で Windows インスタンスへの RDP 接続(または PowerShell 操作)が可能であること
  • IAM 権限:
    • EC2 インスタンスに SSM 接続権限および S3 アクセス権限(S3 読み取り権限など)を持った IAM ロールがアタッチされていること

AWSCLIのダウンロード

まずAWSCLIをPCにダウンロードしておきます。
以下のサイトで「windows」の箇所に記載されているURLからAWSWCLIをダウンロードします。

※2026/7時点では以下のサイトからダウンロードできます。

S3へのアップロードと一時共有URLの発行

ダウンロードしたインストーラーをS3にアップします。

S3にアップ.png

アップロード完了後、S3にアップしたファイルを選択し
「オブジェクトアクション」→「署名付きURLで共有」をクリックします。

スクリーンショット 2026-07-30 204052.png

URLの有効期限を設定し「署名付きURLを作成」をクリックします。
スクリーンショット 2026-07-30 204233.png

署名付きURLがクリップボードにコピーされます。
スクリーンショット 2026-07-30 204500.png
ファイルのアップロードはここまでです。

インスタンスへのインストール

次にインスタンスにRDPし、PowerShellを起動します。
試しに以下のコマンドを打ってみると、まだAWSCLIがインストールされていないことが分かります。

コマンド
aws --version

スクリーンショット 2026-07-30 205925.png

PowerShellのコマンドを使って、S3にアップロードしたAWSCLIのインストーラをダウンロードします。
先ほど発行した、署名付きURLを使用します。

コマンド
Invoke-WebRequest -Uri "署名付きURL" -OutFile "C:\AWSCLIV2.msi"

ダウンロードが開始されます
ダウンロード開始3.png

ダウンロードが完了するとコマンドで指定した場所にAWSCLIV2.msiが配置されています。
スクリーンショット 2026-07-30 213709.png
AWSCLIV2.msiをダブルクリックすると、インストールが開始されます。
スクリーンショット 2026-07-30 213832.png
AWSCLIのセットアップウィザードが始まります
スクリーンショット 2026-07-30 213918.png
「Next」を押していって「Install」をクリックします。スクリーンショット 2026-07-30 214010.png
少し待つとインストールが完了します。
スクリーンショット 2026-07-30 214151.png

PowerShellで再度以下のコマンドを試し、バージョン情報が表示されるようになればAWSCLIのインストールは完了です。

コマンド
aws --version

バージョン確認.png

※なおPowerShellを立ち上げたままだと、インストール完了後も「aws --version」コマンドが失敗します。
インストール後もバージョンが確認できない場合は、一度PowerShellを立ち上げ直して確認してみてください。

まとめ

今回は、インターネットに接続できないプライベートサブネットの Windows Server 2022 に、S3 経由で AWS CLI を導入する手順を解説しました。

閉域な環境であっても、以下のポイントをおさえておくことで安全かつ簡単にセットアップが可能です。

  • S3 VPC エンドポイント(Gateway 型) を利用して、無料かつ安全に通信経路を確保する

  • PowerShell(Invoke-WebRequest) を使えば、事前準備なしで S3 からインストーラーを取得できる

  • インストール直後は PowerShell の端末画面を再起動 して読み込ませる

同じような構成で構築される方の参考になれば幸いです。

参考サイト

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?