yujiroのプログラミング

勉強内容をアウトプットし、サボらないようにする為のブログ

<DAY168>Amazon 権限を制限したユーザーの作成 IAM

\ Follow me!! /

●8/8(木)
●学習日数 168日
●学習時間(本日)4時間
●累計学習時間 771.0時間
●一日あたりの平均学習時間 4.72時間

はじめに

どのようにして権限を制限したユーザーを作成するのかをメモする

ログインしているユーザーの権限は一番強いもの(root)です。AWS上の、どんな操作でもできてしまいます。
もしこのアカウントを不正利用されたら、高額な請求が来てしまうこともあります。
そんな困ったことにならないよう、root権限のユーザーを使うのをやめる。
代わりに、使える機能が制限された別のユーザーを作成します。
そのために、AWS内のIAMというサービスを利用します。

作成 画像の手順で行う


f:id:yujiro0320:20190809165730p:plain

f:id:yujiro0320:20190809165803p:plain

f:id:yujiro0320:20190809165826p:plain

f:id:yujiro0320:20190809165900p:plain


IAMユーザーにパスワードを持たせる

f:id:yujiro0320:20190809170127p:plain

f:id:yujiro0320:20190809170147p:plain

f:id:yujiro0320:20190809170200p:plain



最後に

実際にログインできるか確認する。
ユーザー名は自分で決めた。
パスワードは先ほど持たせたパスワード。

f:id:yujiro0320:20190809170413p:plain

おまけ IAMユーザーも二段階認証

f:id:yujiro0320:20190809170731p:plain