IAMに行きます。Securityは詳しくなりたい。
data:image/s3,"s3://crabby-images/31254/3125436c95d1e833ed2e2b5253dfbe7417148f0f" alt=""
in the navigation pane on the left, click users.
data:image/s3,"s3://crabby-images/0f35b/0f35b79664e89e129f64fd854ca89f8c1be8f143" alt=""
あ、userとroleだ。これはIAMでなくてもやりますね。
ユーザー1はアクセス権限がありません。
data:image/s3,"s3://crabby-images/260a6/260a632e8ffa0e24e05851a05addfd444d2f9bf4" alt=""
ユーザーだけでなく、グループもある。
data:image/s3,"s3://crabby-images/18f92/18f92dcc5943e921b8cd099e0a4cd0d17a074ced" alt=""
IAM Policy
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "ec2:Describe*",
"Resource": "*"
},
{
"Effect": "Allow",
"Action": "elasticloadbalancing:Describe*",
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"cloudwatch:ListMetrics",
"cloudwatch:GetMetricStatistics",
"cloudwatch:Describe*"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": "autoscaling:Describe*",
"Resource": "*"
}
]
}
business scenario
User In Group Permissions
user-1 S3-Support Read-Only access to Amazon S3
user-2 EC2-Support Read-Only access to Amazon EC2
user-3 EC2-Admin View, Start and Stop Amazon EC2 instances
Groupにユーザーを追加
data:image/s3,"s3://crabby-images/adf77/adf77980a0560990a2c4cb4bbd6f0d4af0eaa855" alt=""
作成したユーザー+permissionでコンソールにログインできるようになる。
data:image/s3,"s3://crabby-images/80761/80761f1aa3e3f4dd709f8a1a9031772b6d4bf37e" alt=""
なるほどね。
意外と重要な知識だった。