質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.49%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

3571閲覧

ひとつのブラウザの別々のタブで複数のAWSアカウントにログインし、かつGSuitesでスイッチロールする方法

hiroga

総合スコア91

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

1クリップ

投稿2020/02/02 03:17

現在7つのアカウントを運用しております。
現在の運用では、それらを1つのマスターアカウント←→6つの作業用アカウントとして分けています。IAMユーザーはマスターアカウントにのみあり、作業用アカウントのIAM Roleにスイッチロールして作業しています。

ビジネスと組織の拡大に合わせて、この運用にも問題が見えてきました。

  1. ブラウザで同時に複数のアカウントにログインすることができない。例えば、開発環境と本番環境のリソースを並べて眺めるのが億劫
  2. メンバーが増えるごとにAWSを含めた各種サービスのユーザーを追加するのが煩雑

上記を解決するために、掲題のような解決策が取れないかを悩んでいます。しかしそれに限らず、問題1.2.を解決する方法が知りたいです。
良い方法がないかご助言いただけないでしょうか。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

自己解決

安全性を確認してから利用すべきですが、例えば以下のようにセッションを分けるブラウザ拡張で実現可能でした。
https://chrome.google.com/webstore/detail/sessionbox-free-multi-log/megbklhjamjbcafknkgmokldgolkdfig?hl=en

投稿2020/04/20 09:17

hiroga

総合スコア91

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

  1. について

Chromeで同じブラウザの別タブでそれを行う方法があるのであれば自分も是非知りたいのですが、セッションを共有している以上それは難しいと思っています。
なので、原始的ですがこちらの方法でやっています。
2. について
実際にやったことがないので「多分こうすればいいのでは」というものですが、G SuiteのアカウントでSwitch Role元のIAMユーザを作り、ユーザ作成時にユーザの属性(グループを作っておく)に応じてCloudFormationなりTerraformなりAnsibleなりと連携させて権限を与えるようにする、ぐらいでしょうか。
もしかしたら属性マッピングでうまいことできるのかもしれませんが…。

投稿2020/02/03 02:53

yu_1985

総合スコア7440

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

hiroga

2020/02/03 23:12

1. やっぱりユーザーを作ることになりますか...要はセッションを分けられればいいのですよね。もっと考えてみます。 2. SAMLでできるようです!ありがとうございます。
Y.H.

2020/02/04 00:56

tabじゃなくてWindowが別になりますがシークレットウィンドウ複数でセッション分けられませんかね。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.49%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問