JAWS-UG CLI専門支部 IAM入門 オンライン参加
前回 までのEC2編がおわり、今回からIAM。
AWS系の読み物してれば、避けて通れないIAMというテーマ。
これは聞かなきゃと今回も申し込みました!
#159R IAM入門
マネジメントコンソールと、APIを比較しても、あまりカバー範囲は変わらないとのこと。
一つAPI側だとSTSも一緒に動作していることを考える必要がありとのアドバイス。
AWS STS (AWS Security Token Service)、なんども目にしてるけど、ちゃんと理解してないので、今後調べよう。
ぐぐったら、こんなの出てきた。
- AWS STS を使用した一時的な認証情報の取得 - AWS SDK for Java
- AWS のサービスへのアクセスに使用できる一時的な限定権限認証情報を取得できます。
うん、講師の話とずれてないから、きっとそんな感じ。
ハンズオン
今回実施したのは、こんな概要でした (資料より抜粋)。
個人的には、5.1のユーザープロファイル という存在が、マネジメントコンソールからのログインに使うパスワードを管理してることを知れてよかった。
アクセスキーとは、別れた存在であることも、手を動かすとよくわかります。
CLIでやると、AWSの中身がモジュールのパズル?みたいになってるのがよく分かる (なんて言ったらいいんだろうか、各機能がうまく分離されてるというか)。
その他
ここ最近、興味があるイベントがすべてオンライン化してくれてるおかげで、地方在住者でも参加できるメリットを享受中。
6月も週に1〜2本ぐらいは顔出してる気がする。
例年オンサイトでやってた主催者側は、戸惑い大きいのだとは思うのだけども、参加者側は結構なれてきたのではないかなぁ?
夏ぐらいには、主催者側になって、ちょっとなにかできればと思っています。
講座中に案内があった朝会のスケジュールがすごい。これを実質1.5時間で聞けちゃうならお得やん。
もう少し朝に余裕がもてるようになった参加します!(朝弱い人です。。。)
今回も楽しいハンズオン、ありがとうございました!!