Organizations 環境でのデフォルトセキュリティグループのルール自動無効化

はじめに こんにちは。エンタープライズクラウド部の脇江です。 今回は Organizations 環境でデフォルトセキュリティグループのルールを自動的に無効化する方法について記載します。 はじめに 対象読者 デフォルトセキュリティグループとは? デフォルトセキ…

EC2 インスタンスがマネージドノードとして利用不可になった時の検知方法

はじめに こんにちは。エンタープライズクラウド部の脇江です。 突然ですが、皆さん EC2 インスタンスの運用管理に Systems Manager(以下、SSM)を使ってますでしょうか? SSM には EC2 インスタンスの運用管理に役立つ多数の機能が備わっています。 例えば…

Step Functions タスクをクロスアカウントで実行

はじめに こんにちは。エンタープライズクラウド部の脇江です。 複数のAWSアカウントを利用するマルチアカウント構成が主流となってきていますが、AWSアカウントの数が増えると各AWSアカウントに対して共通する作業に手間がかかってしまうことがあります。 …

マルチアカウント環境の既存MSADを活用したOffice利用EC2の構築

こんにちは。エンタープライズクラウド部の脇江です。 AWS上でOfficeを利用するライセンスプログラムとして提供されているSPLAが2025年9月30日で提供が終了となりますが、代替案の一つとしてOffice入りのAMIからEC2を構築し、ライセンスをLicense Managerで…

プロキシ環境における SSM を使った Windows への RDP 接続

こんにちは。エンタープライズクラウド部技術3課の脇江です。 EC2 の Windows Server インスタンスで SSM Agent を使用するときのプロキシ設定について調べる機会がありましたので、備忘のために記しておきます。 今回は以下を前提条件として動作の確認を実…

Active Directory ドメインコントローラ移行前の確認事項

こんにちは。2022年12月に入社した脇江と申します。 現在AS部IE課にて研修中の身です。 Windows Server 2012/2012R2のサポート終了が2023年10月10日と迫ってきており、移行を検討するケースが増えているのではないかと思います。 今回はActive Directory ド…