Yuma Sugimuraの記事一覧

AWS CLIで簡単にAssumeRole(スイッチロール)
マネジメントコンソールでスイッチロールができることは、皆さまご存知と思います。 IAM Userにsts:AssumeRoleの権限を与えることで、IAM Roleの権限を引き受けることができます。 AWS CLIでも、もちろん同じことができます。 1. credentialsファイルの編集 ファイル「~/.aws/c...
VPC Flow Logsを閲覧時にフィルタする方法
セキュリティグループを正しく設定したつもりなのに、なぜか通信ができない… そんなときはVPC Flow Logsをチェックしましょう。 VPC Flow LogsをONにしておけば、VPC内を流れるパケットのログを取ることができます。 また、セキュリティグループかNACLで許可あるいは拒否された場合の結果も...
S3でデータ整合性をチェックする
S3バケットに対してファイルをアップロードしたり、S3からファイルをダウンロードする際に気になるのが、ファイルの同一性(データ整合性)。転送中にファイルが破損していないか、ハッシュ値を用いて確認することが一般的です。 S3ではどのようにして実現できるでしょうか。 AWS CLIでのアップロード AWS CLIにはS3オ...
特定タグのついたEC2/RDSインスタンスだけ操作を禁止したい
プロフェッショナルサービス課の杉村です。 いざやろうとすると、やり方を忘れてしまっていることってよくあります。 今回はそんな物事の中のひとつをご紹介します。 特定のタグがついているEC2・RDSの操作を制限するIAMポリシー 以下のIAMポリシーは、タグキー:Target、値=Productionというタグがついている...
特定S3バケットに対してのみアクセスを許可したい
指定したS3バケットだけアクセスさせたいしバケット一覧も見せたくない! 多くの利用者さんが一つのAWSアカウントを使っているが、それぞれの利用者さんには指定したS3バケットにだけアクセスさせたい、ということがあると思います。 しかし、AWSのマネジメントコンソールからS3を利用するには、全てのS3バケットを一覧表示する...
Windows Server 2016でYour Windows Licence Will Expire
プロフェッショナルサービス課の杉村です。 Windows Serverはあまり得意ではないのですが、可能なら<花粉等の異物に反応して鼻水や鼻づまりを発生させる>役割と機能をアンインストールしたいです。 “Your Windows Licence Will Expire”だと…? Wi...
cli53を使ってRoute 53にゾーンファイルをインポートしてみた
こんにちは。プロフェッショナルサービス課の杉村です。 最近めっきり寒くなってきましたね。寒くなると虫がいなくなっていいです。 お仕事でいろいろお客様とお会いするのですが、顔と名前を覚えるのが大変です。僕の頭の中の名前解決機能があまり優秀じゃないみたいです。 名前解決といえばそう… Route 53! コマン...
SimpleADのユーザをWorkSpacesから管理する
この記事は1年以上前に書かれたものです。内容が古い可能性がありますのでご注意ください。 こんにちは。技術2課の杉村です。 名刺って、溜まっていきますよね。出会った人を忘れないし、連絡先も書いてあります。とてもいい仕組みだと思うのですが、ほぼすべてのビジネスマンがスマートフォンなどのデジタルガジェットを持っている今、名刺...
【前準備・実行編】OracleをDMSで移行してみる
この記事は1年以上前に書かれたものです。内容が古い可能性がありますのでご注意ください。 こんにちは、技術2課の杉村です。私、築30年ほどの1K・5.5畳のアパートに住んでいるのですが、もう少し広くて新しいところに引っ越したいなという欲が沸いています。しかし引っ越しにはお金もかかるし、時間がかかるので大変です。AWS D...
【事前チェック編】OracleをDMSで移行してみる
この記事は1年以上前に書かれたものです。内容が古い可能性がありますのでご注意ください。 こんにちは、技術2課の杉村です。もはや夏本番。真夏日が続きますが、体調はいかがでしょうか。人間の体はマイグレーションしようと思っても替えが無いので、大事にしたいものです。 さて今回は、なにかと噂のDatabase Migration...
AWS運用自動化サービス「Cloud Automator」