Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AWS Identity and Access Management
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Isobe Kazuhiko
January 20, 2012
Technology
0
28
AWS Identity and Access Management
Isobe Kazuhiko
January 20, 2012
Tweet
Share
More Decks by Isobe Kazuhiko
See All by Isobe Kazuhiko
今こそ遊ぼうパンデミック
muramasa64
0
30
My Keyboard Situation
muramasa64
0
24
Slack Enterprise Grid with multiple IdP
muramasa64
0
48
cloudpackを支える認証技術
muramasa64
0
44
AWS Account Numberを取得するN個の方法
muramasa64
0
30
実践VPC
muramasa64
0
29
Introduction to AWS SDK for Ruby
muramasa64
0
32
Amazon VPCでVPN
muramasa64
0
43
Other Decks in Technology
See All in Technology
横断SREがSRE社内留学制度 / Enablingになぜ踏み切ったのか
rvirus0817
0
300
プレビュー版のDevOpsエージェントを現段階で触ってみた
ad_motsu
1
170
器用貧乏が強みになるまで ~「なんでもやる」が導いたエンジニアとしての現在地~
kakehashi
PRO
4
300
衛星画像即時マッピングサービスの実現に向けて
lehupa
1
280
フルスタックGoでスコア改ざんを防いだ話
ponyo877
0
480
#23 Turing × atmaCup 2nd 6th Place Solution + 取り組み方紹介
yumizu
0
150
(技術的には)社内システムもOKなブラウザエージェントを作ってみた!
har1101
1
460
Kubernetes環境周りの責任範囲をいい機会なので考える / Taking the Opportunity to Clarify Kubernetes Responsibilities
kohbis
1
100
マネージャー視点で考えるプロダクトエンジニアの評価 / Evaluating Product Engineers from a Manager's Perspective
hiro_torii
0
340
プロダクト開発の品質を守るAIコードレビュー:事例に見る導入ポイント
moongift
PRO
1
120
コンテナセキュリティの最新事情 ~ 2026年版 ~
kyohmizu
8
3.1k
「OSアップデート:年に一度の「大仕事」を乗り切るQA戦略」_Mobile Tech Flex 〜4社合同!私たちのモバイル開発自慢大会〜
gu3
0
120
Featured
See All Featured
What Being in a Rock Band Can Teach Us About Real World SEO
427marketing
0
180
DBのスキルで生き残る技術 - AI時代におけるテーブル設計の勘所
soudai
PRO
62
50k
We Are The Robots
honzajavorek
0
180
ラッコキーワード サービス紹介資料
rakko
1
2.4M
brightonSEO & MeasureFest 2025 - Christian Goodrich - Winning strategies for Black Friday CRO & PPC
cargoodrich
3
110
Making the Leap to Tech Lead
cromwellryan
135
9.7k
Leading Effective Engineering Teams in the AI Era
addyosmani
9
1.6k
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
16
1.8k
No one is an island. Learnings from fostering a developers community.
thoeni
21
3.6k
Scaling GitHub
holman
464
140k
What does AI have to do with Human Rights?
axbom
PRO
0
2k
AI in Enterprises - Java and Open Source to the Rescue
ivargrimstad
0
1.2k
Transcript
AWS Identity and Access Management AWS Identity and Access Management
ISOBE Kazuhiko (cloudpack) JAWS-UG北陸 2012-01-20 Powered by Rabbit 1.0.4 and COZMIXNG
提供 このLTはcloudpackの提供で お送りいたします 01 46
自己紹介 Twitter: muramasa64 cloudpackでAWSを運用 好きなAWSサービス: API 02 46
IAMとは AWSでアカウントを作成・管理する 機能 2010年9月にリリース 2011年5月に正式版へ 03 46
なぜIAMを使うのか AWSアカウントはrootと同じ 管理者以外が特定の作業をすると きは権限を適切に設定するべき IAMでアカウントと権限を管理 04 46
IAMでできること IAMアカウントを作成できる IAMアカウントを削除できる アカウント別に権限を付与できる 権限は細かく指定することが可能 アカウントをグルーピングできる グループに権限を付与できる 05 46
IAMでできること アクセスキーIDが使える X.509証明書も使える 自分で作成して登録する 06 46
IAMでできること AWS Management Consoleも使 える 専用のサインインページがある 与えられた権限のみ有効な状態になる 07 46
IAMでできること 既存の認証システムを使って AWS APIにアクセスできる (Identity Federation:ID統合) 08 46
ニュース Identity FederationがAWS Management Consoleに対応し ました(本日発表) 今日はIdentity Federationの話はしま せん(すみません) 09
46
主なユースケース アプリケーションで使う 委託する 10 46
アプリケーションで使う SimpleDBを使ったアプリ SimpleDBのみ権限を付与 他のサービスは使えないようにできるの で安全 11 46
アプリケーションで使う ログをS3に書きだすアプリ S3の特定バケットに書き込む権限のみ 書きこむだけでリストを見ることすらで きなくできる 12 46
アプリケーションで使う Snapshotを作ってバックアップ するスクリプト sudoで実行できるコマンドを制限する イメージ 13 46
委託する 運用会社にアカウントを渡す アカウントの管理以外の権限を付与する (PowerUser) IAMも使えてしまうと権限をいじり放題 なのでそこは外す 14 46
委託する CloudWatchだけみたい CloudWatchのみ読み取り権限を付与す る AWS Management Console用にパス ワードも設定する 15 46
IAMでできないこと 経理担当者に請求関連だけ見られ るようにする 残念ながら今はできません 16 46
作り方 17 46
ユーザ一覧 18 46
Create User 19 46
Create User 20 46
Permissionsタブ 21 46
ポリシーの追加 22 46
ポリシーの追加 23 46
Security Credentials 24 46
パスワード設定 25 46
パスワード設定 26 46
IAM用Sign In 27 46
IAMでログインしたとき の表示 28 46
AWS Multi-Factor Authentication AWS多要素認証 (MFA) 通常のAWSアカウントとパスワードに 加えて、利用者が物理的に所有している 認証デバイスから有効な6桁の数字(ワン タイムパスワード)を使って認証する 29
46
認証デバイス 30 46
IAMアカウントでの設定 31 46
ハードデバイスの登録 32 46
デバイスを登録 シリアルナンバーと、デバイスに表示 される6桁の数字をふたつ入力する 33 46
シリアルナンバー 34 46
登録完了 35 46
MFAサインイン 36 46
敷居が高い? デバイスを購入しないと使えない? スマートフォンを持っていれば使え ます! 37 46
Google Authenticator 38 46
Google Authenticator 物理デバイスと同様に使える 複数のアカウントを登録できる iOS, Android, Blackberryに対応 39 46
デバイスを登録 40 46
アプリの説明 41 46
QRコードが表示される 42 46
QRコードをスキャン 43 46
登録完了 44 46
まとめ IAMを活用しましょう なんでもroot権限で実行しないのと同 じ アカウントをよりセキュアにした ければMFAを検討しましょう 45 46
ご静聴ありがとうございました Powered by Rabbit 1.0.4 and COZMIXNG 46 46