Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Akio Katayama
PPTX, PDF
8,896 views
IAMでまもれ僕らのAWS(JAWS-UG 初心者支部)
2015年11月27日、JAWS-UG初心者支部でお話ししたスライドです。
Technology
◦
Read more
19
Save
Share
Embed
Embed presentation
Download
Downloaded 24 times
1
/ 34
2
/ 34
3
/ 34
4
/ 34
5
/ 34
6
/ 34
7
/ 34
8
/ 34
9
/ 34
10
/ 34
11
/ 34
12
/ 34
13
/ 34
14
/ 34
15
/ 34
16
/ 34
17
/ 34
18
/ 34
19
/ 34
20
/ 34
21
/ 34
22
/ 34
23
/ 34
24
/ 34
25
/ 34
26
/ 34
27
/ 34
28
/ 34
29
/ 34
30
/ 34
31
/ 34
32
/ 34
33
/ 34
34
/ 34
More Related Content
PDF
JAWS-UG初心者支部#2 AWSでアカウント作ったら最初にやるべきこと
by
Nobuhiro Nakayama
PDF
AWS IAM入門
by
Tomonori Takada
PDF
これでAWSマスター!? 初心者向けAWS簡単講座
by
Serverworks Co.,Ltd.
PDF
AWS Black Belt Online Seminar 2017 Amazon Connect
by
Amazon Web Services Japan
PDF
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
PDF
AWS CLIでAssumeRole
by
Tetsunori Nishizawa
PDF
[AWS初心者向けWebinar] AWSを活用したモバイルアプリの開発と運用
by
Amazon Web Services Japan
JAWS-UG初心者支部#2 AWSでアカウント作ったら最初にやるべきこと
by
Nobuhiro Nakayama
AWS IAM入門
by
Tomonori Takada
これでAWSマスター!? 初心者向けAWS簡単講座
by
Serverworks Co.,Ltd.
AWS Black Belt Online Seminar 2017 Amazon Connect
by
Amazon Web Services Japan
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
AWS CLIでAssumeRole
by
Tetsunori Nishizawa
[AWS初心者向けWebinar] AWSを活用したモバイルアプリの開発と運用
by
Amazon Web Services Japan
What's hot
PDF
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
PDF
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用
by
Amazon Web Services Japan
PPTX
AWSアカウントに関する不正使用を整理してみた
by
Naoto Katsumi
PDF
20190919 よくご相談いただくセキュリティの質問と考え方
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS Cognito
by
Amazon Web Services Japan
PDF
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 2限目:基本構成とピーク対策編
by
schoowebcampus
PDF
[AWSマイスターシリーズ]Identity and Access Management (IAM)
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar AWS Key Management Service (KMS)
by
Amazon Web Services Japan
PPTX
Jaws ug aws-#30@anakagawa.pptx
by
AkihiroNakagawa1
PPTX
組織利用におけるMFA管理方法を考える OpsJAWS Meetup#8
by
Kohei Hoshi
PDF
AWS Black Belt Online Seminar 2017 Amazon VPC
by
Amazon Web Services Japan
PDF
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
by
Amazon Web Services Japan
PDF
20130622 JAWS-UG大阪 AWSの共有責任モデル〜クラウドってセキュリティ大丈夫なの?と聞かれたら〜
by
真吾 吉田
PDF
AWS Solution Architect Associate試験勉強メモ
by
Tadayasu Yotsu
PDF
ここが知りたいAws導入までのato z配布用
by
takaoka susumu
PDF
AWS IoTアーキテクチャパターン
by
Amazon Web Services Japan
PDF
AWS Blackbelt 2015シリーズ AWS Summit Tokyo 2015 ふりかえり&最新アップデート
by
Amazon Web Services Japan
PDF
aws blackbelt amazon elasticsearch service
by
Amazon Web Services Japan
PDF
AWSのログ管理ベストプラクティス
by
Akihiro Kuwano
PDF
AWS Organizations
by
Serverworks Co.,Ltd.
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用
by
Amazon Web Services Japan
AWSアカウントに関する不正使用を整理してみた
by
Naoto Katsumi
20190919 よくご相談いただくセキュリティの質問と考え方
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS Cognito
by
Amazon Web Services Japan
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 2限目:基本構成とピーク対策編
by
schoowebcampus
[AWSマイスターシリーズ]Identity and Access Management (IAM)
by
Amazon Web Services Japan
AWS Black Belt Online Seminar AWS Key Management Service (KMS)
by
Amazon Web Services Japan
Jaws ug aws-#30@anakagawa.pptx
by
AkihiroNakagawa1
組織利用におけるMFA管理方法を考える OpsJAWS Meetup#8
by
Kohei Hoshi
AWS Black Belt Online Seminar 2017 Amazon VPC
by
Amazon Web Services Japan
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
by
Amazon Web Services Japan
20130622 JAWS-UG大阪 AWSの共有責任モデル〜クラウドってセキュリティ大丈夫なの?と聞かれたら〜
by
真吾 吉田
AWS Solution Architect Associate試験勉強メモ
by
Tadayasu Yotsu
ここが知りたいAws導入までのato z配布用
by
takaoka susumu
AWS IoTアーキテクチャパターン
by
Amazon Web Services Japan
AWS Blackbelt 2015シリーズ AWS Summit Tokyo 2015 ふりかえり&最新アップデート
by
Amazon Web Services Japan
aws blackbelt amazon elasticsearch service
by
Amazon Web Services Japan
AWSのログ管理ベストプラクティス
by
Akihiro Kuwano
AWS Organizations
by
Serverworks Co.,Ltd.
Viewers also liked
PDF
EBとIAMとS3で安心管理
by
Shota Umeda
PPTX
日本一ためにならない(であろう)re:Invent 2015 の報告
by
Nanako Motonami
PDF
AWS re:Inventに行くために今日からやるべき3つのこと
by
真吾 吉田
PDF
ECSとSpotFleetで新規ビジネスのトライアル
by
Yu Sudo
PDF
On what’s attractive in Rakuten Technology Conference 2014, Japanese version
by
Rakuten Group, Inc.
PDF
基礎からのEBS
by
宗 大栗
PPTX
Azure仮想マシンと仮想ネットワーク
by
Kuninobu SaSaki
PDF
AWS概要からサインアップまで! 〜アカウント開設 & 仮想サーバを立ててみる〜
by
Yasuhiro Horiuchi
PDF
JAWS-UG ECS Best Practices #jawsug_ct
by
Yu Sudo
PDF
AWS初心者向けWebinar 失敗例を成功に変える AWSアンチパターンのご紹介
by
Amazon Web Services Japan
PDF
クリエイティブ・コモンズと著作権の新しい潮流
by
Japan Electronic Publishing Association
PDF
JAWSUG Nagoya 20130715
by
陽平 山口
PPTX
JAWS DAYS 2017 Deep Dive IAM 権限をこえて 〜第三部 IAMの鼓動はログ〜
by
Yasuaki Yoshimitsu
PDF
20141108 俺のエンジニアリング #devlove
by
Takao Oyobe
PDF
20141105 俺のコードレビュー(lightning talk) #devraku
by
Takao Oyobe
PDF
20141105 俺のコードレビュー(opening) #devraku
by
Takao Oyobe
PDF
(Beta)clean release manual
by
Takao Oyobe
PDF
振り返ればカンバンがある ~チームとカンバンとProduct Ownership~
by
Takao Oyobe
PDF
10+ Deploys Per Day: Dev and Ops Cooperation at Flickr
by
John Allspaw
EBとIAMとS3で安心管理
by
Shota Umeda
日本一ためにならない(であろう)re:Invent 2015 の報告
by
Nanako Motonami
AWS re:Inventに行くために今日からやるべき3つのこと
by
真吾 吉田
ECSとSpotFleetで新規ビジネスのトライアル
by
Yu Sudo
On what’s attractive in Rakuten Technology Conference 2014, Japanese version
by
Rakuten Group, Inc.
基礎からのEBS
by
宗 大栗
Azure仮想マシンと仮想ネットワーク
by
Kuninobu SaSaki
AWS概要からサインアップまで! 〜アカウント開設 & 仮想サーバを立ててみる〜
by
Yasuhiro Horiuchi
JAWS-UG ECS Best Practices #jawsug_ct
by
Yu Sudo
AWS初心者向けWebinar 失敗例を成功に変える AWSアンチパターンのご紹介
by
Amazon Web Services Japan
クリエイティブ・コモンズと著作権の新しい潮流
by
Japan Electronic Publishing Association
JAWSUG Nagoya 20130715
by
陽平 山口
JAWS DAYS 2017 Deep Dive IAM 権限をこえて 〜第三部 IAMの鼓動はログ〜
by
Yasuaki Yoshimitsu
20141108 俺のエンジニアリング #devlove
by
Takao Oyobe
20141105 俺のコードレビュー(lightning talk) #devraku
by
Takao Oyobe
20141105 俺のコードレビュー(opening) #devraku
by
Takao Oyobe
(Beta)clean release manual
by
Takao Oyobe
振り返ればカンバンがある ~チームとカンバンとProduct Ownership~
by
Takao Oyobe
10+ Deploys Per Day: Dev and Ops Cooperation at Flickr
by
John Allspaw
Similar to IAMでまもれ僕らのAWS(JAWS-UG 初心者支部)
PDF
JAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃい
by
iwata jaws-ug
PDF
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
by
Nobuhiro Nakayama
PDF
20160726 jaws ug osaka-kansai_girls_firstattack
by
Daiki Mori
PPTX
20190920 AWS IAM
by
yamamotomsc
PDF
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
PDF
jaws-ug_santo-iam
by
慶 宮澤
PDF
JAWS-UG北陸 #2 AWS Identity and Access Management
by
Kazuhiko ISOBE
PPTX
DeNA の AWS アカウント管理とセキュリティ監査自動化
by
DeNA
PPTX
Aws security part1
by
隆博 田中
PDF
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回
by
SORACOM, INC
PPTX
素晴らしきIAMポリシービジュアルエディタの世界
by
真乙 九龍
JAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃい
by
iwata jaws-ug
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
by
Nobuhiro Nakayama
20160726 jaws ug osaka-kansai_girls_firstattack
by
Daiki Mori
20190920 AWS IAM
by
yamamotomsc
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
jaws-ug_santo-iam
by
慶 宮澤
JAWS-UG北陸 #2 AWS Identity and Access Management
by
Kazuhiko ISOBE
DeNA の AWS アカウント管理とセキュリティ監査自動化
by
DeNA
Aws security part1
by
隆博 田中
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回
by
SORACOM, INC
素晴らしきIAMポリシービジュアルエディタの世界
by
真乙 九龍
More from Akio Katayama
PPTX
AWS Elastic BeanstalkとAWS Lambdaのご紹介
by
Akio Katayama
PPTX
SORACOMでのJava/AWS活用
by
Akio Katayama
PDF
3つのS3バケット
by
Akio Katayama
PDF
前座Lambda
by
Akio Katayama
PDF
AWS Mahjong
by
Akio Katayama
PDF
JAWS-UG名古屋 Lambda-LT
by
Akio Katayama
PDF
[JAWS-UG 三都物語 2014] 三都物語でAmazon SWFと握手!
by
Akio Katayama
PDF
AWS Cloud Design Pattern for Enterprise
by
Akio Katayama
PPTX
あたらしいCloud Design Pattern
by
Akio Katayama
PDF
AWS re:Invent 2013 参加報告(新サービスとセッション)
by
Akio Katayama
PDF
AWS上で使えるストレージ十番勝負
by
Akio Katayama
PDF
AWSの共有責任モデル(shared responsibility model)
by
Akio Katayama
PPTX
PHP on Cloud
by
Akio Katayama
PDF
AWSマイスターシリーズReloaded(AWS Beanstalk)
by
Akio Katayama
PDF
CDP Night #1 静的コンテンツ配信編
by
Akio Katayama
PDF
AWSマイスターシリーズReloaded(AWS Cloudformation)
by
Akio Katayama
PPTX
Amazon SimpleWorkflowのご紹介
by
Akio Katayama
PDF
Aws meister-cloud formation-summit2012
by
Akio Katayama
PDF
Aws elastic beanstalk-handson-summit2012
by
Akio Katayama
PDF
AWSクラウドデザインパターン(CDP) - コンテンツ配信編 -
by
Akio Katayama
AWS Elastic BeanstalkとAWS Lambdaのご紹介
by
Akio Katayama
SORACOMでのJava/AWS活用
by
Akio Katayama
3つのS3バケット
by
Akio Katayama
前座Lambda
by
Akio Katayama
AWS Mahjong
by
Akio Katayama
JAWS-UG名古屋 Lambda-LT
by
Akio Katayama
[JAWS-UG 三都物語 2014] 三都物語でAmazon SWFと握手!
by
Akio Katayama
AWS Cloud Design Pattern for Enterprise
by
Akio Katayama
あたらしいCloud Design Pattern
by
Akio Katayama
AWS re:Invent 2013 参加報告(新サービスとセッション)
by
Akio Katayama
AWS上で使えるストレージ十番勝負
by
Akio Katayama
AWSの共有責任モデル(shared responsibility model)
by
Akio Katayama
PHP on Cloud
by
Akio Katayama
AWSマイスターシリーズReloaded(AWS Beanstalk)
by
Akio Katayama
CDP Night #1 静的コンテンツ配信編
by
Akio Katayama
AWSマイスターシリーズReloaded(AWS Cloudformation)
by
Akio Katayama
Amazon SimpleWorkflowのご紹介
by
Akio Katayama
Aws meister-cloud formation-summit2012
by
Akio Katayama
Aws elastic beanstalk-handson-summit2012
by
Akio Katayama
AWSクラウドデザインパターン(CDP) - コンテンツ配信編 -
by
Akio Katayama
IAMでまもれ僕らのAWS(JAWS-UG 初心者支部)
1.
IAMで まもれ僕らの AWS JAWS-UG
初心者支部 2015/11/27
2.
• 名前:片山 暁雄 •
所属:株式会社ソラコム – シニアソフトウェアエンジニア • ID: @c9katayama #ヤマン • 元AWSソリューションアーキテクト (金融担当) • AWS認定ソリューションアーキテクト (アソシエイト)
3.
好評発売中!(Kindle版もあるよ!)
5.
IAMとは
6.
AWSインフラを操作するための 「認証」と「認可」のサービス IAM = Identity and
Access Management
7.
バケット ユーザー (コンソール/CLI/SDK) IAM この人は”ヤマン”です (認証) ID/パスワード or AccessKey/Secret
AcccessKey このバケットへの PUTはOK (認可)
8.
ユーザー • アカウントユーザー(rootユーザー) • AWSアカウント作成時にできるユーザー •
どのような操作でもできる • 基本的に利用しない • IAMユーザー • IAMで作成されたユーザー • 付与された権限のみでAWSを操作できる • コンソールへのログインID/パスワード、および AccessKey/SecretAccessKeyはIAMユーザーごとに発行可能
9.
よくある勘違い • IAMユーザーを作ると、EC2へログインできる • IAMユーザーを作ったので、どのような操作でもできる
10.
• 名前 • AccessKey/SecretAccessKey •
コンソールへのログインパスワード • MFA • 権限(IAMポリシー) IAMユーザー設定項目
11.
MFA(多要素認証) • ハードウェアタイプ • ソフトウェアタイプ •
オススメはIIJ SmartKey • ショートメッセージ(SMS) New!
12.
権限(IAMポリシー) • IAMユーザーに認可を与えるためのポリシー • JSON形式 •
2つのポリシー形式 • インラインポリシー • 管理ポリシー(推奨) • 一括変更 • バージョン管理 インライン ポリシー インライン ポリシー 管理ポリシー
13.
{ "Version": "2012-10-17", "Statement": [ { "Sid":
"Stmt1448599027000", "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": [ "*" ] } ] } このポリシーが許可を するものか、拒否をす るものか (Allow or Deny) 許可(拒否)対象のAWS サービスおよびAPI 詳細なリソース指定 (特定のS3バケットだ け、など)
14.
{ "Version": "2012-10-17", "Statement": [
{ "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": [ "*" ] }, { "Effect": “Deny", "Action": [ "s3:GetObject" ], "Resource": [ "*" ] } ] }
15.
覚えなくていいです!
16.
ポリシージェネレーター ポリシーエディター
17.
• ユーザーには複数のポリシーが設定できる • ポリシーの優先順位で決まる ポリシーの優先順位 デフォルト
Deny < 明示的な Allow < 明示的な Deny
18.
•S3へのフルアクセスを許可するポリシー •S3へのputを拒否するポリシー 例えば・・・
19.
デフォルト Deny (デナイ)
20.
• ロール=役割 • IAMユーザーやAWSサービスに、IAMの権限を付与する仕組み •
ロールには、「ロール種別」と「権限(ポリシー)」のみ設定 できる • ロールを作っても、それだけではキーも発行されない IAMロール
21.
•AWSサービスロール •クロスアカウントアクセスロール •IDプロバイダアクセスロール IAMロールの種類
22.
AWSサービスロール •EC2やLambdaなどを起動する時 に付与するロール •付与したロールの権限を、インス タンスの中/Lambda Functionから 使用出来る
23.
S3アクセス ロールなし ロールあり AccessKey/SecretAccessKeyの設定が必要 CLIがロール用に発行されたキーを自動取得
24.
• プログラムコードから、AccessKey/SecretAccessKeyを排 除出来る • ロールのキー(STS)は、自動的にリフレッシュされる •
有効期限付きのキーが発行される AWSサービスロールの利点
26.
クロスアカウントアクセスロール 開発用AWSアカウント 本番用AWSアカウント •あるAWSアカウントから、別の AWSアカウントのAWSリソース へアクセスするためのロール
27.
クロスアカウントアクセスロール 開発用AWSアカウント 本番用AWSアカウント • ロールに対して、そのロールを使える AWSアカウント/IAMユーザーを設定 • AssumeRoleリクエストで、一時的な キーを発行 S3アクセス Assumeロール
28.
• AWSアカウントや操作ごとにIAMユーザーを作らずに済む • IAMアカウント管理が楽になる •
同一AWSアカウント内でも利用可能 • 例えばIAMユーザーにはDBのdelete権限を付与せずに、DB 削除時だけ削除権限のついたロールを使うことができる クロスアカウントアクセスロールの利点
29.
IDプロバイダアクセスロール • Facebook、GoogleなどのIDやSAMLに対して使 えるロール • 指定のIDプロバイダのアカウントに対してロー ルを割り当てると、「Facebookログインした ユーザーがアクセスできるS3」などを実現でき る •
ActiveDirectoryと連携して、AD上のユーザーを 管理コンソールにログインさせる(シングルサイ ンオン)
30.
ログイン トークン トークン トークン OK
31.
• IAMを使うと、AWSインフラを細かく権限制御で きる • 通信はSORACOMで守る •
IAMロールは便利かつセキュア。極力利用すべし • rootアカウント だめ 絶対 • デフォルト Deny まとめ
32.
SORACOMのイベントスケジュール 12月7日 AWSとの共催セミナー(大阪) IoTプラットフォームとAWS IoT 12月10日
AWSとの共催セミナー(東京) IoTプラットフォームとAWS IoT 12月11日 SORACOM User Group 1月27日 SORACOM Summit(仮)
33.
《 株式会社ソラコムのビジョン 》 世界中のモノと人をつなげ 共鳴する社会へ
Download