この記事は、 DeNA Advent Calendar 2021 の17日目の記事です。 こんにちは、 @karupanerura です。 普段はAWSやGCPを使って仕事をしています。 前作 に引き続き、AWS IAM Userのアクセスキーの定期的なローテーションを自動化したので、今回はそれについて書きます。 IAM Userの使いどころ IAM Userの利用にはアクセスキー(Access Key IDとAccess Key Secretの組)やコンソールログイン用のパスワードなどのクレデンシャルが必要です。 当然これらが漏洩すればそれを不正に利用され得るリスクがあるので、可能であればなるべくIAM Roleを利用するべきです。 IAM Roleならクレデンシャルの管理が不要で、アプリケーションやサービスに対してそのIAM Roleを通して任意の権限を与えることができるため、管理も非
![AWS IAM Userアクセスキーローテーションの自動化 | BLOG - DeNA Engineering](https://cdn-ak-scissors.b.st-hatena.com/image/square/f2cd686d61845eb6390b1b26c4a2d03acc32ddd4/height=288;version=1;width=512/https%3A%2F%2Fengineering.dena.com%2Fblog%2F2021%2F12%2Faws-iam-user-credential-auto-rotation%2Fcover.png)