
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
一時クレデンシャルを発行するローカルIMDSを作った - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
一時クレデンシャルを発行するローカルIMDSを作った - Qiita
はじめに AWSを使う上でクレデンシャルをEC2インスタンス上(~/.aws/credentials)に保存したり プログラ... はじめに AWSを使う上でクレデンシャルをEC2インスタンス上(~/.aws/credentials)に保存したり プログラムの設定ファイルに指定することは、セキュリティ上の観点から推奨されません。 (というかアクセスキーを発行すること自体がセキュリティリスクになります) 通常は、IAMロールをEC2に紐づけてIMDS(インスタンスメタデータサービス)から一時的な クレデンシャルを取得してAWSリソースにアクセスにすると思います。 この一時クレデンシャルを提供するのが、IMDS(後述)と呼ばれるサービスですが、 ローカルで動くIMDSもどきを作ってみたので、その紹介です。 インスタンスメタデータサービス(IMDS)とは このページを抜粋 インスタンスメタデータサービス(IMDS)は、一時的な認証情報へのアクセスを提供することで クラウドユーザーにとって大きなセキュリティ上の課題を解決し、手