OpsCLI ® Advanced Compute Operation

ハンズオン環境構築・破棄手順 (IAMユーザー + CloudShell: CloudFormation利用)

作成者:

OpsCLI

最終更新日:

2024-12-18

この手順では、以下の構成のハンズオン環境の構築・破棄を行います。

注釈

この手順で作成したリソースについては費用はかかりません。

../_images/diagram-iam_user-cloudshell-cfn-overview.png
サインイン用IAMユーザー

AWSアカウントにサインインするため(認証目的)だけに使用するIAMユーザーです。 何の権限(認可)も付与しないことにより、このIAMユーザーが乗っ取られたときのAWSアカウントの悪用を最小限に抑制します。

権限制御用IAMロール

環境用IAMロールに権限の付与や剥奪をするためだけに使用するIAMロールです。 サインイン用IAMユーザーからスイッチロールして使用します。

環境用IAMロール

ハンズオンなどAWSサービス利用時に使用するIAMロールです。 サインイン用IAMユーザーからスイッチロールして使用します。 (このIAMロールの権限は、権限制御用IAMロールによって付与や剥奪をします。)

警告

本手順中のコマンドについては、CloudShell(東京リージョン)で実行します。

CloudShellの起動には、サービス検索もしくは「最近アクセスしたサービス」から実施します。 (ツールバーのアイコンや左下のボタンで起動したCloudShell環境ではファイルのダウンロードができません。)

構築 (管理者)

環境を準備する方向け

事前作業 (管理者権限: CFn利用)

2024-12-18公開 (想定作業時間: 24分)

OpsCLIハンズオン用環境構築の事前作業を実施します。 本ガイドではCloudFormationを利用してスピード構築をします。

詳細

この手順では、以下のリソースを構築します。

../_images/diagram-procedure_set-env-iam_user-cloudshell-build-root_cfn-overview.png

利用者

IAMユーザーの初期設定

環境を実際に利用する方向け

構築作業 (IAMユーザー権限)

2024-12-18公開 (想定作業時間: 24分)

OpsCLIハンズオン用環境の構築は、環境を利用するIAMユーザーが行う必要があります。

詳細

この手順では、IAMユーザーについて以下の初期設定を行います。

  • IAMユーザーの初期パスワードの変更

  • IAMユーザーのMFAの設定

../_images/diagram-procedure_set-env-iam_user-cloudshell-build-iam-overview.png

警告

サインイン用IAMユーザーは、MFAの設定が完了するまで、以下のAPIアクション以外のAPI操作を実施することができません。

  • パスワードの変更

  • 仮想MFAデバイスの作成

  • MFAデバイスの有効化

ハンズオン環境の動作確認

ハンズオン環境の動作確認をします。

環境を実際に利用する方向け

(参考) CLIハンズオンの流れ

2024-12-18公開 (想定作業時間: 32分)

OpsCLIハンズオン用の流れを確認しながら、ハンズオン環境の動作確認を行います。

詳細

破棄 (管理者)

ハンズオン環境が長期に不要になった場合は、ハンズオン環境を破棄しましょう。

環境が長期に不要になった方向け

事後作業 (管理者権限: CFn利用)

2024-12-18公開 (想定作業時間: 32分)

OpsCLIハンズオン用環境破棄の事後作業を実施します。(事前作業をCloudFormationで実施した場合の破棄手順です。)

詳細

この手順では、以下のリソースを破棄します。

../_images/diagram-procedure_set-env-iam_user-cloudshell-cleanup-root_cfn-overview.png

このドキュメントの下位ドキュメント