投稿

ラベル(AWS)が付いた投稿を表示しています

[Tips] Microsoft Active DirectoryによるSSO

イメージ
オンプレミスにあるMicrosoft Active Directoryを使用して、AWSマネジメントコンソールにもアクセスできるようにする方法 オンプレミスのSAML2.0準拠のIDプロバイダを使用して認証 STSを使用してAWSマネジメントコンソールへの一時的な資格情報を取得 AWSシングルサインオンエンドポイントを介して、AWSマネジメントコンソールへのフェデレーションアクセスを行う メモ OAuth2.0は、FacebookやGoogleなど、パブリックIPプロバイダーとのWeb Identity Federationで使用する AssumeRoleWithWebIdentityは、Web Identity Federation向けのSTS

[Tips] アカウント跨ぎのセキュリティの考え方

イメージ
AWS上でのアカウントを跨ってのリソースアクセスを行うために、セキュリティの観点で考慮すべき方法は? Good IAMロールを使用した権限の移譲(Assume Role)  IAMユーザの作成は不要 Bad 認証情報の提供、共有 セキュリティのリスクが増すだけ

今更ながらAWS Lambdaの正しい読み方

イメージ
サーバーレスの話になって、しばし、AWSのLambdaの話題になるわけですが、たまにこの読み方を誤っている人がいて気になるのです。