Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWS Change ManagerでPIMライクな権限昇格の仕組みを構築した話

Soichiro Korenaga
April 04, 2025
520

AWS Change ManagerでPIMライクな権限昇格の仕組みを構築した話

Soichiro Korenaga

April 04, 2025
Tweet

Transcript

  1. ©2024 Metaps Holdings, Inc. ⾃⼰紹介 是永 総⼀郎 株式会社メタップスホールディングス SREエンジニア Soichiro

    Korenaga 機械設計エンジニア→インフラエンジニア →SRE JAWS-UG SRE⽀部 運営 趣味:折り紙 @s_korenaga
  2. ©2024 Metaps Holdings, Inc. 社名
 株式会社メタップスホールディングス 
 (Metaps Holdings, Inc.)

    
 設立
 2023年1月26日 
 資本金
 100百万円(資本準備金を含む)
 ※2023年12月末時点
 所在地
 東京都渋谷区渋谷二丁目24番12号 
 渋谷スクランブルスクエア 
 従業員数
 72名 ※2023年12月末時点
 経営陣
 代表取締役 山﨑 祐一郎 取締役   原 大輔
 取締役   青沼 克典 
 社外取締役 大谷 仁人 
 監査役   萩野矢 宏樹 事業内容
 クラウドとAIを中心にしたインキュベーション 
 テクノロジー企業への投資 
 
 MISSION テクノロジーでお金と経済のあり方を変える 
 
 世界を解き放つ 
 
 
 VISION 会社概要
  3. ©2024 Metaps Holdings, Inc. Change Managerについて AWS Systems Manager Change

    Manager:  アプリケーションの設定とインフラストラクチャに対する運⽤上の変更をリクエスト、承認、 実装、および報告するためのエンタープライズ変更管理フレームワーク つまり… 設定した操作を承認制で実⾏できる 権限昇格を設定すればPIMライクなフローが作成できる! ⼒ が ほ し い の な ら ば く れ て や る ! !
  4. ©2024 Metaps Holdings, Inc. Step 1 AWS Systems Manager Documentで実⾏フローを作成

    今回は時限的な権限昇格なので IICのグループにユーザーを追加 指定の時間待機 IICのグループからユーザーを削除
  5. ©2024 Metaps Holdings, Inc. Step 2 AWS Systems Manager Change

    Managerでテンプレートを作成 テンプレートでは… ‧実⾏するDocument ‧承認者 ‧実⾏スケジュール ‧申請時の通知先 等を設定
  6. ©2024 Metaps Holdings, Inc. 成果 AWS Systems Manager Change Managerで承認時のみ権限昇格できた!

    課題もいくつか ‧他のアカウントでも承認できるようにしたい ‧緊急時のフローを整備したい ‧他の⾃動化にも使えそう