

2024.7.10
こんにちは!今回のイベントレポートを担当するのはSREの岡本(@kokamoto01)です。
7/8(月)に開催されました「JAWS-UG SRE支部 #9 初心者LT大会」に登壇させていただきました!

JAWS-UG SRE支部とは?
Site Reliability Engineeringに興味がある方なら誰でも歓迎!
AWSを活用したSREのプラクティス実践について語り合うコミュニティです。

今回は、「OU外でもIAM Identity Centerを使いたい!」というテーマでOrganizational Unit(以下、OU)外でも、IAM Identity Centerを活用する方法について話しました。

IAM Identity Centerは、IAMポリシーのみでAWSアカウントにログインできるSSOサービスです。
しかし、IAM Identity CenterにはOU(Organization Unit) 内に存在するアカウントのみに設定可能という落とし穴がありました。

そこで、「IAM Identity Centerアプリケーション」を活用する方法を紹介しました。
IAM Identity Centerアプリケーションを活用することで、マネジメントコンソールのアクセスは実現できます。

また、CLIのアクセスについては、より効率的なアクセスを実現できる「saml2aws」を活用する方法も紹介しました。
資料では具体的な作り方についても紹介しています。以下に公開しておりますので、ご興味がある方は是非ご覧ください!
今回参加された方の中には、AWSのシングルサインオンで悩んでる方もいらっしゃったので、相談にも乗ることができ、いい経験になりました!
参加者100人を超えるLT会の登壇は初めてでしたが、無事に話すことができました。。
お問い合わせ・資料ダウンロード
srestはAWS ファンデーショナルテクニカルレビュー(FTR)の認証を取得しています
FTRは、AWS上で稼働しているソフトウェアやSaaSがAWSのベストプラクティスに基づいて実装・運用されているかを「セキュリティ」「信頼性」「運用優位性」という3つの観点で評価する技術レビューです。