質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

2回答

1705閲覧

AWSで他社の環境を共有してもらうとき

yamato_user

総合スコア2321

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

2クリップ

投稿2021/12/16 11:51

編集2021/12/16 11:53

他社で開発中の環境を共有してもらうときは、どのようにするのが一般的なのでしょうか。

①AssumeRoleを使う参考記事
②IAMユーザーを発行してもらう

それぞれのメリット・デメリット・使用場面はありますか。そもそもの認識が間違っていたら教えてください。

①は、参考URLにある通り、CUIでの操作しかできないんでしょうか。
②は、ユーザー作成するときにGUIへのアクセスも許可すると、GUI(AWSコンソール)にログインできて便利だと思ったのですが、、、

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

他社で開発中の環境を共有してもらうときは、どのようにするのが一般的なのでしょうか。

クロスアカウントアクセスには、ロールによるアクセス許可がよく利用されます。

公式ドキュメントで、ロール利用の一般的なシナリオとして紹介されています。

第三者が所有する AWS アカウントへのアクセス権を付与する - AWS Identity and Access Management

マネージメントコンソールへのログインを許可したいなら、スイッチロールという機能があります。

イメージ説明

  • 自社環境:AWSアカウントA
  • 他社環境:AWSアカウントB

の場合、アカウントAのIAMユーザーがアカウントBのロールにスイッチすると、アカウントBのマネージメントコンソールにログインできます。

所有している別の AWS アカウントへのアクセス権を IAM ユーザーに提供 - AWS Identity and Access Management

リンク先でロールへの切り替えと記述されているのが、スイッチロールです。

補足です。

回答の内容は、質問者さんの「①AssumeRoleを使う」にあたります。

投稿2021/12/16 13:41

編集2021/12/16 14:17
jhashimoto

総合スコア838

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

「どちらが一般的か」という言い方だと、正直②のほうが多いように思います。
しかし望ましいのは①のほうです。

②はメリットとしては単純にキーを発行して渡せば良いというわかりやすさでしょう。
ただし、都度アクセスキーを発行する運用はアクセスキーの管理の手間も増えますし、使用しなくなった際にきっちりアクセスキーを無効化するようにしていないとセキュリティ事故の元です。
また、アクセスキーを受け取った側が適切に管理できるか、という問題もあります。
IAMアクセスキーは必要がない限り発行しない、が鉄則です。

①のAssumeRoleによるクロスアカウントアクセスについては既に詳しく説明して頂いてるので省きます。
こちらのやり方のメリットは、キーの漏洩による事故が起こりにくいことです。
もしある別アカウントのユーザにクロスアカウントアクセスを許可していたとしてそのユーザのアクセスキーが漏洩したとしても、ロールの名前とアカウントIDもセットでわからなければ自アカウントへのアクセスができません。
コンソールでSwitchRoleするのが多少面倒ではありますが、基本的にはこちらを推奨します。

投稿2021/12/16 15:42

yu_1985

総合スコア7588

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問