Directory Service に Microsoft AD が解禁されました。 MicrosoftのActive Directoryをベースとしており、さらにフルマネージドという素晴らしいサービスです。 と、弊社のKei Miyazawaが熱く語っているので素晴らしさを確認すべく Microsoft AD をたちあげてみました。 ■簡単すぎる Microsoft AD の作成 30分弱の起動時間がかかりますが、誰でも迷わずAD作成が1分とかからず設定できます。 ■AWS Management Console の連携有効化 通常のADとしての利用はもちろんできますが、AWSですもの。 AW…
サーバーワークスLT連盟です。 今回はLT大会 第9-11戦の資料を公開したのでお知らせいたします。 山形でIoTを妄想してみた 山形でIo tを妄想してみた from Serverworks Co.,Ltd. Study abroadのすゝめ Study abroadのすゝめ from Serverworks Co.,Ltd. PHPのはなし Phpのはなし from Serverworks Co.,Ltd.
情報システム課の宮澤です。 今回は、AWSアカウントをセキュアに使うために重要な、IAM ロールについて紹介したいと思います。 IAM ロールとは IAM ロールは、AWSのリソースに対して、アクセス許可/禁止などの権限ポリシーが設定できるという部分においては、IAMユーザーにかなり近いです。 IAM ユーザーは 1人の特定の人に一意に関連付けられますが、IAM ロールはそれを必要とする任意の人が引き受けるようになっています。 また、ロール自体には認証情報(パスワードやアクセスキー)は関連付けられていません。 そのため、ユーザーがロールに割り当てられた場合、アクセスキーが動的に作成され、ユーザ…