Skip to content

DNET_AWSIAMUserCreation

nishi_74322014 edited this page Sep 11, 2026 · 1 revision

AWSのIAMユーザの作成

概要

日常的なタスクを実行するアカウント内のユーザーとして、IAMユーザを作成する。

詳細

作成

  • Identity and Access Management (IAM)にアクセスしてユーザを作成していく。
  • 初めに、CLI専用か?ポータル・ログインも可能にするか・どうか?を選択する。
  • 必要に応じて、ユーザをグループに追加する(同時にグループを新規作成できる)。
  • ユーザを作成が完了すると、以下の情報を取得できる。
    • アクセスキー ID
    • シークレット・アクセスキー
    • パスワード(ポータル・ログイン用)

設定

  • 追加したグループに各操作に必要な権限(AWS上に素早く環境を構築するの該当節を参照)などを付与していく。
  • ポリシのテンプレートが準備されているのでソレを使用して設定すると楽だが絞れない。

参考

補足:現在 AWS は、長期のアクセスキーを持つ IAM ユーザではなく IAM Identity Center(旧 AWS SSO)による一時認証情報の利用を推奨している。

移行メモ

  • PukiWiki のページ内アンカ(#xxxxxxxx)は GitHub Wiki では再現できないため、 他ページのアンカを指すリンクは「〜(ページ名 の該当節を参照)」の形に置き換えた。

Tags: 移行, AWS, IAM, IAMユーザ, アクセスキー, ポリシ, AWS CLI

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally