タグ

ブックマーク / qiita.com/atsumjp (2)

  • AWS Client VPNを試してみる - Qiita

    はじめに 2018/12/18に発表になったAWS Client VPNを試してみます。 認証は、Active Directory連携とクライアント証明書による認証が可能です。今回は、Getting Startedにならってクライアント証明書を使用します。 LinuxサーバやMacでeasy-rsaツールを使って、ルート証明書やサーバ証明書、サーバ秘密鍵、クライアント証明書、クライアント秘密鍵を作成します。作成したRootCAやサーバ証明書、サーバ秘密鍵をACMに登録して、Clinet VPCエンドポイントに登録します。 ネットワーク構成は、以下になります。 手順 接続テスト用のEC2インスタンスを作成して、Nginxを起動する easy-rsaでルート証明書、サーバ証明書、サーバ秘密鍵、クライアント証明書、クライアント秘密鍵作成し、ACMに登録する AWS Client VPNエンドポイ

    AWS Client VPNを試してみる - Qiita
  • AWS Transfer for SFTPを試す - Qiita

    はじめに 2018/11/27にAWS Transfer for SFTPが発表になったので試してみます。 https://aws.amazon.com/jp/blogs/news/new-aws-transfer-for-sftp-fully-managed-sftp-service-for-amazon-s3/ 流れ 事前IAMロールを作成 sftpユーザ認証用のSSH公開鍵を作成 sftpサーバを作成 sftpユーザを作成 sftp接続する 今回はクライアント環境はMACで試してみます。 事前IAMロールを作成 ユーザがS3にアクセスできるようにIAMロールを作成します。 IAM>ロールの作成。 来であればSFTPサービスを選択したいのですが、現時点(2018/11/27)では設定画面に出てこないので、一旦S3を選択して作成し、作成後に手動で変更します。IAMポリシーはs3アクセス

    AWS Transfer for SFTPを試す - Qiita
  • 1