joの記事一覧

EC2で構築したWindows Serverの初期パスワードの取得について
こんにちは、技術3課の城です。 初めてAWSでWindows Serverを構築した際にリモートデスクトップのパスワードをどのように取得するか、疑問に思った方は多いのではないでしょうか。 今回はその方法について、紹介いたします。 ログインまでの流れ おおまかな流れとしては下記となります。 ①EC2インスタンス構築 ②パ...
EC2で構築したLinux ServerへのSSHログイン方法について(Windows環境版)
こんにちは、技術3課の城です。 EC2で構築したLinux ServerへのSSHログインの方法について紹介します。 私はWindowsユーザーなので、Windows端末の環境用となります。 必要なもの SSHクライアント 今回はTeratermを利用します。 下記プロジェクトサイトのダウンロードリンクからインストーラ...
Marketplace(Centos.org)提供CentOS7AMIのマイナーバージョンを調べてみた(2019/4/15現在)
こんちには、技術3課の城です。 当社ではAWS環境でLinuxを利用する多くのケースでAmazonLinux2をお勧めしています。 ただ、アプリケーション要件により、どうしても他のOSを利用する必要がある場合があります。 先日も、とある案件にてCentOS7を利用する必要があり、かつ動作保証のマイナーバージョンが限られ...
ActiveDirectory環境でSSMをVPCエンドポイント経由で利用する際の注意点
こんにちは、技術3課の城です。 今回はAWSでActiveDirectory(以降、AD)環境にてSSMを利用する上でハマったポイントがあったので、共有したいと思います。 最初にまとめの3行 長くなりそうなので、最初にまとめておきます。 SSMをVPCエンドポイント経由で利用するにはAmazonProvidedDNSで...
AWS CLIでEBSボリュームにタグ付けする
こんにちは、技術3課の城です。 3月で期が変わりまして、技術4課⇒技術3課に異動となりました。 さて、以前に当社渡辺がということで下記紹介してますが、AWS CLIでも簡単にやれますよ、というところをお見せしたいと思います。 EBSにタグをつけるスクリプトを作った 渡辺のものとは若干趣向を変えて、NameタグからEBS...
【EC2】T系ファミリーの概要と、T2,T3の仕様の違いについてのまとめ
こんにちは、技術4課の城です。 先日JAWSDAYS2019に当日スタッフとして参加してきました。 セッションスタッフでしたのでセッションを聞くこともでき、とてもいい経験をさせていただきました。 その中で、JAWS初心者支部 武田さんのセッションでT2のCPUCreditについてお話をされてまして、自分も整理しないとな...
Cloud Automatorで対象リソース、操作権限を限定したユーザーを利用する
こんにちは、技術4課の城です。 今回は掲題のCloud Automator(以降、CA)の利用方法を紹介します。 やりたいことと条件 個別のシステム担当者に対し、EC2、RDS(Aurolaを除く)の起動、停止ジョブのみ設定可能 担当している以外のシステムの起動、停止は不可 Applicationタグにてシステムが判別...
カスタムバンドルに規定のアプリ設定を含めてWorkSpacesを展開する
こんにちは、技術4課の城です。 掲題の件、カスタムバンドルからWorkSpaceを展開するにあたり、少々ハマったので、小ネタですが備忘として記録しておきます。 やること まとめると、グループポリシーを利用して、展開したWorkSpaceに設定を投入します。 通常やるように既定のアプリの設定をしたのみでは、展開後のWor...
やっぱりWorkSpacesのコンピュータ名は変えてはいけなかった話
こんにちは、技術4課の城です。 2019年、早くも1月が終わろうとしています、早いです。 諸事情あり、掲題の件、改めて確認してみました。 結果から タイトル通り、やはりWorkSpacesのコンピュータ名は変えてはいけません。 クライアントからは即接続不能となり、ある程度時間が立つとステータスがUnhealthyに変わ...
トランジットゲートウェイ利用におけるアクセスコントロールについて調べてみました。
こんにちは、技術4課の城です。 先日、東京リージョンにリリースされたトランジットゲートウェイですが、検証していたところ、アタッチメントについてサブネットを指定する部分があり、少し気になりました。 どうやら指定したサブネットにENIが作成されているようで、トランジットゲートウェイでのアクセスコントロールに使えないかと思い...
AWS運用自動化サービス「Cloud Automator」