LoginSignup
0
0

More than 1 year has passed since last update.

AWSマルチアカウント管理:スイッチロール

Posted at

課題

日常の仕事でこのようなシーンがございますでしょうか。
Aさんはプロジェクト開発者です。aws iamアカウントをお持ちしてます。
プロジェクトはテスト、ステージング,本番という三つ環境があります。
Aさんの役割により、本番環境に参照権限だけ付与します。
以下の方法でどっちが一番良い方法でしょうか。

  1. Aさんに環境によ毎に三つアカウントを用意する
  2. 環境により、三つロールを作成して、Aさんはこのロールをスイッチする

お勧めとしてはロールをスイッチすることです。2番目です。

概要

AWSのIAMのスイッチロールについて、手順をご説明させて戴きます。

手順

1. iamユーザーを新規作成

截屏2022-06-03 15.17.05.png
作成

2. iamユーザーを登録して、S3コンソール画面に遷移してみる

新規ユーザに権限を付与してないので、S3をアクセスできないことを確認できました。

截屏2022-06-03 15.26.26.png

3.スイッチロールを作成

截屏2022-06-03 15.23.17.png
ポリシーを付与します。
截屏2022-06-03 15.28.53.png
截屏2022-06-03 15.36.16.png

4.iam新規ユーザーに引き受けるポリシーを付与する

截屏2022-06-03 15.37.57.png

5.ロールの切り替え

截屏2022-06-03 15.43.48.png

截屏2022-06-03 15.45.36.png

6.動作確認

 s3のパケット情報を見られるようになったことを確認しました。
截屏2022-06-03 15.47.03.png

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0