タグ

オプションとawsに関するfagaiのブックマーク (2)

  • AWS アカウント で IAM ユーザーを作成する - AWS Identity and Access Management

    IAM ベストプラクティスでは、長期的な認証情報を持つIAMユーザーを使用するのではなく、一時的な認証情報を使用して AWS にアクセスするために、IDプロバイダーとのフェデレーションを使用することを人間ユーザーに求めることを推奨します。IAM ユーザーは、フェデレーションユーザーでサポートされていない特定のユースケースにのみ使用することをお勧めします。 AWS Management Console、AWS CLI、Tools for Windows PowerShell で、または AWS API オペレーションを使用してユーザーを作成します。AWS Management Console でユーザーを作成する場合は、選択内容に基づいてステップ 1 ~ 4 が自動的に処理されます。IAM ユーザーをプログラムにより作成した場合、各ステップを別個に実行する必要があります。 ユーザーに必要なア

  • EBSインスタンスのrootデバイスを不揮発性にする | sandbox

    EBSインスタンスはStopさせてもデータを保持することができるが、Terminateさせると、さすがにEBSボリュームは削除されてしまう。 必要に迫られているわけではないが、TerminateさせてもEBSボリュームが保持されるようにしてみる。 起動中のインスタンスに適用する方法 起動中のインスタンスの情報をManagement Consoleから参照し、Root Device、またはBlock Devicesのsda1の情報を取得すると、次のようにDelete on terminationがTrueになっていることがわかる。 これによって、Terminate時にEBSボリュームが削除されるのであろう。 ec2-api-toolsを利用して、このオプションを変更してみる。 次のように該当するインスタンスに対して、/dev/sda1の設定を変更してみる。 # ec2-modify-inst

  • 1