Upgrade to Pro — share decks privately, control downloads, hide ads and more …

個人検証アカウントの管理どんな感じでやってますか_JAWSUGランチ共有会発表資料

 個人検証アカウントの管理どんな感じでやってますか_JAWSUGランチ共有会発表資料

JAWS-UG東京 AWS個人検証アカウントどう運用してる?ランチ共有会
https://jawsug.connpass.com/event/308155/ の発表資料です

Ryoma Fujiwara

January 30, 2024
Tweet

More Decks by Ryoma Fujiwara

Other Decks in Programming

Transcript

  1. ©MNTSQ, Ltd. 2 自己紹介 藤原 涼馬 2023.11 〜 MNTSQ株式会社 SRE

    好きなAWSサービス  Amazon S3  Amazon ECS
  2. ©MNTSQ, Ltd. 17 1. rootアカウント用メールアドレス 2. AWS Organizations 3. AWS

    IAM Identity Center マルチアカウントを利用する上で必要 or 推奨なもの
  3. ©MNTSQ, Ltd. 18 1. rootアカウント用メールアドレス 2. AWS Organizations 3. AWS

    IAM Identity Center マルチアカウントを利用する上で必要 or 推奨なもの
  4. ©MNTSQ, Ltd. 21 1. rootアカウント用メールアドレス 2. AWS Organizations 3. AWS

    IAM Identity Center マルチアカウントを利用する上で必要 or 推奨なもの
  5. ©MNTSQ, Ltd. 25 AWS Organizationsを使うことで... • 組織ルートアカウントから子アカウントをどんどん作れる • AWS OrganizationのAPIを使って大量にアカウントを作ることも可能

    ◦ Terraform などを利用して作ることもできる アカウント作成の容易化 https://speakerdeck.com/fufuhu/aws-organizationstoiam-identity-center-terraformwolian-xi-sitaquan-xian-guan-li
  6. ©MNTSQ, Ltd. 27 1. rootアカウント用メールアドレス 2. AWS Organizations 3. AWS

    IAM Identity Center マルチアカウントを利用する上で必要 or 推奨なもの
  7. ©MNTSQ, Ltd. 28 MFAのOTP管理地獄にならないようにするために必須 IAM Identity Center こんなに管理できない アカウント1の OTPです

    アカウント2の OTPです アカウント32の OTPです どのアカウントの ものかもはやわからな いOTPです IAM Identity Centerなしの場合 IAM Identity Centerありの場合 1つなら頑張れる
  8. ©MNTSQ, Ltd. 35 • 個人であってもマルチアカウントで運用しましょう • AWS Organizationで一括請求を活用しましょう • AWS

    IAM Identity CenterでID/PASS+MFAの手間を下げつつ、セ キュアに使いましょう • よく使う構成はテンプレートにしておいて迅速に立ち上げられる ようにしましょう まとめ