tk_ch’s blog

インフラエンジニアのブログ

AWS IAM

AWS CodeCommitリポジトリへのアクセスを除きMFA強制するIAMポリシー

実施内容 CodeCommitへのアクセスに必要なアクションを許可する KMS関連アクションの許可対象リソースを制限する 最終的なIAMポリシー 補足 CodeCommitへMFAを使ってアクセスする方法 IAMユーザー払い出し時の注意点 ユーザ作成時は「パスワードのリセットが…

AWS IAMユーザのマネジメントコンソールへのログインを無効にする(AWS CLI)

環境 実施内容 コンソールログインを無効にする ログインできなくなっているか確認 コンソールログインを有効にしたい場合 参考文献 IAMユーザのマネジメントコンソールへのアクセスが不要な場合、無効にしておくことが望ましい。 マネジメントコンソールか…