Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20260527_IAM_IdentityCenter_is_a_IIC_management
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
snowwhite
May 27, 2026
39
0
Share
20260527_IAM_IdentityCenter_is_a_IIC_management
snowwhite
May 27, 2026
More Decks by snowwhite
See All by snowwhite
20260521_security_any_AI_is_ray_trusted_loved
yuri_snowwhite
0
69
AWS Global Community Gatherings # 16
yuri_snowwhite
1
42
20251108_SecJAWS_IAMSp
yuri_snowwhite
0
50
20250730_AWS_AmazonQ
yuri_snowwhite
1
110
20250601_storage_and_bigdate_JAWS
yuri_snowwhite
1
89
250226_SecurityJAWS
yuri_snowwhite
2
1.2k
20250521 yumemi_grow _ finatext
yuri_snowwhite
2
390
JAWS-UG IoT_Switchbot Notify To Discord
yuri_snowwhite
1
920
Security.Any #2
yuri_snowwhite
1
190
Featured
See All Featured
A Tale of Four Properties
chriscoyier
163
24k
Design in an AI World
tapps
1
220
How STYLIGHT went responsive
nonsquared
100
6.2k
SEO for Brand Visibility & Recognition
aleyda
0
4.6k
No one is an island. Learnings from fostering a developers community.
thoeni
21
3.7k
Exploring the relationship between traditional SERPs and Gen AI search
raygrieselhuber
PRO
2
4k
The Hidden Cost of Media on the Web [PixelPalooza 2025]
tammyeverts
2
320
ラッコキーワード サービス紹介資料
rakko
1
3.5M
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
Utilizing Notion as your number one productivity tool
mfonobong
4
310
It's Worth the Effort
3n
188
29k
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
11k
Transcript
IICもIaC で管理しよう 2026.05.27 Song D-DP Yuki Sunaoka
自己紹介 • 所属 – Song D-DP • 役職 – Cloud
Architect • というなのSRE – メインはセキュリティ! • 他 – 外部コミュニティいくつか運営 &登壇してます – CBのSecurityで2年目!
01 02 03 04 今日話すこと! なんでIICを管理? Terraformで作ったよ! テンプレート 公開しました cfnでも作りました
なんでIICも管理? • ゆめみ環境が GoLiveによって無くなる ◦ これによりdevやstgのIP制限環境内にアクセス出来なくなる可能性が あった(今まではVPNがあったが廃止に) • これにより、新しい VPNを作成する必要が出てきた
◦ お客様環境内に作るなら、お客様も使いたいという要望が出てきた • 作れる環境は既に本番稼働してるところに追加構築 ◦ VPNの権限与えちゃうとお客さんも環境いじれてしまう。 ▪ あんまり知識が無いのでいじりたくないという希望有 • 今までは EntraIDとか浸かってたけど無くなる ◦ なのでユーザ・グループ管理する必要が出てきた ということで、 IICのグループやユーザも IaCで管理しちゃおうとなる。
0 1 0 2 0 3 0 4 他の案件でも要望が有った 話を聞くと関わってない案件でも要望があるらしい
ゆめみSREメンバーテンプレート作成者に聞いてみたら無いとのこと ゆめみメンバーはTerraformで構築してます。
Terraform で つくったよ! そんなわけで作る事になり ました。 社内用のテンプレート内に BluePrint方式で作成して PRしました。
Tips: こまった点 • 証明書認証は自己証明書で もCA認証が必要です • 通常だとMFAは出来ないので IICのMFA機能を使います • モバイル版とPC版でエンドポイ
ントも分けることでセキュリティ 性を高めてます
テンプレート 公開しました Tipsの困った事が あったので公開しました Issueとか有れば作ります
cloud formation でも作りま した 今日のことはQiitaの記事 にしてます Cloudformationでも作れると 嬉しいと何度か口頭で言わ れた Issueくれれば調整します
ご静聴 ありがとう ございました