質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

1871閲覧

AWSで、ユーザーごとにアクセスできる範囲を制限したい

ringomilk

総合スコア22

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2017/07/11 02:23

###前提・実現したいこと
VPC1にはEC2の"Aインスタンス""Bインスタンス"、VPC2には"Cインスタンス"があります。
この条件で、"userA"というユーザーでは、EC2のダッシュボードに"Aインスタンス"と"Bインスタンス"のみ表示されて、"userB"というユーザーでは"Cインスタンス"のみ表示されるようにしたいです。

色々調べてみて、IAMのダッシュボードで設定を行うのはわかりましたが、
詳しい手順はわかりませんでした。
VPC単位でユーザーごとにアクセス制限を設けることはできますでしょうか?
可能な場合、その手順を教えていただければ幸いです。

ご教授のほど、よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

VPC1にはEC2の"Aインスタンス""Bインスタンス"、VPC2には"Cインスタンス"があります。
この条件で、"userA"というユーザーでは、EC2のダッシュボードに"Aインスタンス"と"Bインスタンス"のみ表示されて、"userB"というユーザーでは"Cインスタンス"のみ表示されるようにしたいです。

残念ながらご希望の要件は満たせないかと思います。

インスタンスに対するアクションにもいくつか種類がありますが、「インスタンスの表示」というアクションは、リージョンレベルでしか制限できないためです。

https://teratail.com/questions/76574

よろしければ似たケースでの回答がありますので、ご確認ください。

投稿2017/07/12 09:08

batchi

総合スコア172

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ringomilk

2017/07/13 00:10

ご回答ありがとうございます。 表示の制御はできなのですね… するとしたら、操作の制御だけになりそうですね。 ありがとうございました!
guest

0

可能だと思います。

間違えて途中でEnterしてしまいました・・・

下記参考になると思います。
https://aws.amazon.com/jp/premiumsupport/knowledge-center/iam-policy-restrict-vpc/

特定のVPC毎にアクションを与えています。
ダッシュボードで"インスタンスの表示のみ"を許可したいなら、EC2系の読み込み権限をVPC別につければ良いと思います。

投稿2017/07/11 03:31

編集2017/07/11 03:33
moonphase

総合スコア6621

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ringomilk

2017/07/12 08:17

ご回答ありがとうございました。 上記を参考にさせていただき、設定をいたしました。 ところが、VPC内のインスタンスを操作しようとすると、エラーが発生してしまいます。 You are not authorized to perform this operation. Encoded authorization failure message: の後に、無作為な文字列がたくさん表示されます。
ringomilk

2017/07/12 08:45

すみません、追加で質問させてください。 エラーが出た場合、エラー文をでコードするための方法が下記URLに載っていました。 http://dev.classmethod.jp/cloud/aws/sts-decode-authorization-message/ この記事で、"aws sts decode-authorization-message"というコマンドを発行していますが、 これは操作しようとしている対象のインスタンスで直接実行すればよろしいのでしょうか? また、そのコマンドの"--profile no-permission-user"というオプションは何を表しているでしょうか? ご存知でしたら教えていただけますでしょうか。 よろしくお願いいたします。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問