タグ

2021年12月17日のブックマーク (1件)

  • AWS IAM Userアクセスキーローテーションの自動化 | BLOG - DeNA Engineering

    この記事は、 DeNA Advent Calendar 2021 の17日目の記事です。 こんにちは、 @karupanerura です。 普段はAWSGCPを使って仕事をしています。 前作 に引き続き、AWS IAM Userのアクセスキーの定期的なローテーションを自動化したので、今回はそれについて書きます。 IAM Userの使いどころ IAM Userの利用にはアクセスキー(Access Key IDとAccess Key Secretの組)やコンソールログイン用のパスワードなどのクレデンシャルが必要です。 当然これらが漏洩すればそれを不正に利用され得るリスクがあるので、可能であればなるべくIAM Roleを利用するべきです。 IAM Roleならクレデンシャルの管理が不要で、アプリケーションやサービスに対してそのIAM Roleを通して任意の権限を与えることができるため、管理も非

    AWS IAM Userアクセスキーローテーションの自動化 | BLOG - DeNA Engineering
    mana-cat
    mana-cat 2021/12/17
    それな“しかし、人生はそう甘くはなく、IAM Userを使う必要がある場面が時々存在します。”