Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20231216_JAWS-UG_Fukuoka_#16_S3AccessGrants
Search
midnight480
December 15, 2023
Technology
0
62
20231216_JAWS-UG_Fukuoka_#16_S3AccessGrants
midnight480
December 15, 2023
Tweet
Share
More Decks by midnight480
See All by midnight480
20240626_SAGASmartCommunity_JAWS-UG佐賀紹介資料
midnight480
1
12
20240601_Cloudflare Accessで簡単にプライベートの資源にアクセス
midnight480
1
29
20240322_SAGASmartCommunity_JAWS-UG佐賀紹介資料
midnight480
0
17
20240607_IT/Webエンジニアの『ゾッ』とする話
midnight480
0
22
20240601_Cloudflare Accessで簡単にプライベートの資源にアクセス
midnight480
1
20
20240322_SAGASmartCommunity_JAWS-UG佐賀紹介資料 #SSC
midnight480
1
250
20240319_JBUG#0
midnight480
0
64
Try RedShift Serverless AI Scalling
midnight480
0
410
20231006_パブリッククラウドLT会_JAWS-Festa告知用
midnight480
0
120
Other Decks in Technology
See All in Technology
JEP 480: Structured Concurrency
aya_ebata
0
130
Google CloudのLLM活用の選択肢を広げるVertex AIのパートナーモデル
nayuts
0
130
PdMはどのように全てのスピードを上げられるか ~ 非連続進化のための具体的な取り組み ~
sansantech
PRO
4
1.3k
20240911_New_Relicダッシュボード活用例
speakerdeckfk
0
110
スタッフエンジニアの道: The Staff Engineer’s Path
snoozer05
PRO
44
14k
Developer Experienceを向上させる基盤づくりの取り組み事例集
coconala_engineer
0
150
突撃! 隣のAmazon Bedrockユーザー 〜YouはどうしてAWSで?〜
minorun365
PRO
3
390
AIを活用した柔軟かつ効率的な社内リソース検索への取り組み
cygames
0
180
株式会社EventHub・エンジニア採用資料
eventhub
0
2.9k
タイミーのレコメンドにおける ABテストの運用
ozeshun
1
150
不動産売買取引におけるAIの可能性とプロダクトでのAI活用
zabio3
0
270
「自動テストのプラクティスを効果的に学ぶためのカードゲーム」 ( #sqip2024 )
teyamagu
PRO
2
180
Featured
See All Featured
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
36
1.7k
Pencils Down: Stop Designing & Start Developing
hursman
119
11k
Six Lessons from altMBA
skipperchong
26
3.4k
Learning to Love Humans: Emotional Interface Design
aarron
270
40k
Statistics for Hackers
jakevdp
794
220k
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
26
2k
Put a Button on it: Removing Barriers to Going Fast.
kastner
58
3.4k
Building Better People: How to give real-time feedback that sticks.
wjessup
359
19k
Creatively Recalculating Your Daily Design Routine
revolveconf
215
12k
Product Roadmaps are Hard
iamctodd
PRO
48
10k
Faster Mobile Websites
deanohume
304
30k
What's in a price? How to price your products and services
michaelherold
242
11k
Transcript
Amazon S3 Access Grants
Tetsuya Shibao @midnight480 https://my.prairie.cards/u/midnight480 2 SAGA FUKUOKA
How did you feel about re:Invent 2023? So many releases,
so much to do! 3
Amazon S3 Access Grants
Amazon S3 Access Grants ◦ S3にアクセスする新しい手段 ◦ AWS IAM Identity
Centerと連携 ◦ S3とAWS IAM Identity Center は同じリージョンでないといけない 5
AWS IAM Identity Center ◦ 旧AWS SSO(Single-Sign On) ◦ IdP(Azure
Entra ID, GWS)や IDaaS(Okta, Onelogin)と連携 ◦ AWS Organizationsの各アカウン トへのアクセス権限の中央管理 6
7 AWS IAM Identity Centerで管理するポリシー毎にアクセス可否を設定
8 ざっくりと言えば以下のような形
9 設定すると以下のような形
10 ハマったポイント
注意点 ◦ CloudShellのAWS CLI 2023年12月7日時点バージョン2.13だとS3Control未搭載 ◦ コマンドのレスポンス いくつかコンソールに何も表示されない ◦ S3とAWS
IAM Identity Center は同じリージョンでないといけない 11
12 まとめ
13 いつものIAM Identity Center画面にS3 Bucketが出てくる
14 さっとRAMにアクセスできるように実装されている
15 Management Consoleからアクセスする画面はどうなるか期待
AWS Startup Meetup FUKUOKA #4 2024年01月23日(火)PM 16
JAWS-UG 佐賀 x HAGAKURE PGM塾 2024年01月27日(土)PM 17
JAWS-UG 佐賀 2024年03月23日(土)PM , 03月24日(日)AM ラリー有志 18
詳細に記載しています https://midnight480.com/posts/try-s3-access-grants/ Thank you!