自分の考える IAM ユーザーの最小権限 (MFA 必須)

AWS Organizations を利用した複数アカウント運用のベストプラクティスとして IAM ユーザーは基本権限を全く持たず権限のあるアカウントに切り替える(スイッチロール)のが紹介されているので、「基本権限を全く持たない IAM ユーザー」の最小権限を自分なりに考えてみた。
Read more →

Terraform 実行時に AssumeRole で IAM ロールにスイッチロールする方法

Terraform 実行時に AssumeRole で IAM ロールにスイッチロールしてから実行してみた
Read more →

クロスアカウントの CloudTrail ログを特定のアカウントの S3 バケットに保存する

AWS Organizations を含むクロスアカウントを運用している環境下で CloudTrail ログを特定の アカウントの S3 に保存する方法
Read more →