質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

1回答

880閲覧

AWSで特定のIAMユーザグループ毎に特定のEC2インスタンスへのアクセス権限を付与する方法

regista766

総合スコア1

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

1クリップ

投稿2020/06/28 07:32

表題の通りIAMユーザ管理のプロセスが分からず、
AWSを使おうと環境構築をしているのですが、ユーザ管理周りがうまく設定できず困っています。
(あまり良くありませんが)ルートユーザーで作成したある特定のEC2インスタンスだけを特定の開発者グループ(IAMユーザグループ)にアクセス権限を付与したいです。
既にある他のEC2インスタンスへのアクセスは許可したくありません。
そしてその特定のIAMユーザグループではインスタンスの作成も行えるようにしたいです。

こちらの実装の方法をご存知の方いましたら、もし宜しければご教授いただけないでしょうか。

また、一般的なEC2インスタンスをIAMユーザグループ毎に管理する方法などももしご存知でしたら教えていただきたいです。

大変恐縮ではありますがご検討の程よろしくお願い致します。

<ユーザベースポリシー>

{ "Statement": [ { "Effect": "Allow", "Action": [ "ec2:Describe*", "ec2:GetConsole*" ], "Resource": "*", "Condition": { "StringEquals": { "ec2:ResourceTag/Owner": "(IAMユーザ名)" //タグでインスタンスを管理しようとした。 } } }, { "Effect": "Allow", "Action": "ec2:RunInstances", "Resource": [ "arn:aws:ec2:*:*:subnet/*", "arn:aws:ec2:*:*:network-interface/*", "arn:aws:ec2:*:*:instance/*", "arn:aws:ec2:*:*:volume/*", "arn:aws:ec2:*::image/ami-*", "arn:aws:ec2:*:*:key-pair/*", "arn:aws:ec2:*:*:security-group/*" ] } ] }

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yu_1985

2020/06/28 10:28

念の為ですが、「アクセス権限」とは「インスタンスを参照・操作する権限」のことでしょうか? (SSHログインする権限のことだと話が変わるので、そうではないことを確認する意図です)
regista766

2020/06/28 10:59 編集

はい、そうです。AWSの管理画面での操作を行いたいと思っています。
guest

回答1

0

ポリシージェネレータも使ってみましょう。

また、このようなドキュメントがありました。

記載されてるポリシーだとインスタンスにOwnerタグをつけて、そこの名前でコントロールしているようですね。
ただドキュメントに記載のとおりだと

最も重要な Amazon EC2 アクションは、リソースレベルのアクセス許可または条件をサポートしていません。AWS リージョン以外の条件で IAM ユーザーまたは Amazon EC2 リソースへのユーザーのアクセスグループを切り離すことは、ほとんどのユースケースには適しません。

ということなので、そもそもあまり推奨していないやり方のようです。
また、すべてのアクションがコントロールしきれるわけでもないようですね。

投稿2020/06/29 15:26

yu_1985

総合スコア7588

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問