回答編集履歴

1

追記

2017/02/17 06:42

投稿

batchi
batchi

スコア172

test CHANGED
@@ -69,3 +69,141 @@
69
69
  },
70
70
 
71
71
  ```
72
+
73
+
74
+
75
+
76
+
77
+ #追記
78
+
79
+ 自身でも確認してみましたが、問題なくMFAの設定が可能でした。
80
+
81
+
82
+
83
+ - テストポリシー作成
84
+
85
+ - ポリシーの中身は、後述"ポリシー詳細"の[012345678901]を自身のアカウント番号に置き換えたもの
86
+
87
+ - IAMユーザー「test-user」作成
88
+
89
+ - 「test-user」にテストポリシーのみをアタッチ
90
+
91
+ - 「test-user」によるサインイン
92
+
93
+ - [IAM]→[ユーザー]→[test-user]→[認証情報]→[MFAデバイスの割り当て]
94
+
95
+ - 仮想MFAデバイスを選択し、Google Authenticatorの登録実施
96
+
97
+ - 「MFA デバイスは正常に関連付けられました。」ダイアログ確認
98
+
99
+ - サインアウト→再度サインイン時にMFAが求められ、無事サインインできることを確認
100
+
101
+
102
+
103
+ ##ポリシー詳細
104
+
105
+
106
+
107
+ ```ポリシー詳細
108
+
109
+ {
110
+
111
+ "Version": "2012-10-17",
112
+
113
+ "Statement": [
114
+
115
+ {
116
+
117
+ "Effect": "Allow",
118
+
119
+ "NotAction": "iam:*",
120
+
121
+ "Resource": "*"
122
+
123
+ },
124
+
125
+ {
126
+
127
+ "Effect": "Allow",
128
+
129
+ "Action": [
130
+
131
+ "iam:ListUsers"
132
+
133
+ ],
134
+
135
+ "Resource": [
136
+
137
+ "arn:aws:iam::012345678901:user/"
138
+
139
+ ]
140
+
141
+ },
142
+
143
+ {
144
+
145
+ "Effect": "Allow",
146
+
147
+ "Action": [
148
+
149
+ "iam:ListVirtualMFADevices"
150
+
151
+ ],
152
+
153
+ "Resource": [
154
+
155
+ "arn:aws:iam::012345678901:mfa/"
156
+
157
+ ]
158
+
159
+ },
160
+
161
+ {
162
+
163
+ "Effect": "Allow",
164
+
165
+ "Action": [
166
+
167
+ "iam:EnableMFADevice",
168
+
169
+ "iam:DeactivateMFADevice",
170
+
171
+ "iam:ResyncMFADevice",
172
+
173
+ "iam:ListMFADevices"
174
+
175
+ ],
176
+
177
+ "Resource": [
178
+
179
+ "arn:aws:iam::012345678901:user/${aws:username}"
180
+
181
+ ]
182
+
183
+ },
184
+
185
+ {
186
+
187
+ "Effect": "Allow",
188
+
189
+ "Action": [
190
+
191
+ "iam:DeleteVirtualMFADevice",
192
+
193
+ "iam:CreateVirtualMFADevice"
194
+
195
+ ],
196
+
197
+ "Resource": [
198
+
199
+ "arn:aws:iam::012345678901:mfa/${aws:username}"
200
+
201
+ ]
202
+
203
+ }
204
+
205
+ ]
206
+
207
+ }
208
+
209
+ ```