COLUMN

【AWS】IAMのスイッチロールの設定方法

初めまして、クラウド導入・運用サービス(「クラウド導入・運用サービス」サービスアップデート内容のご紹介)にて構築担当している平林です。
細マッチョに憧れ、1年前から自宅で筋トレを始めてみました。
ただ週1ペースで低負荷のためか筋肉は付かず体重のみが増えちゃいました。
そんな目標未達な私がコラムを書きますが、どうぞよろしくお願いします。

それでは本題です。
最初のコラムは複数アカウントを利用する際に使われているIdentity and Access Management(以下、「IAM」といいます。)のスイッチロールの設定方法について紹介します。
※対象は開発やテスト・本番など複数アカウントを管理されている方です。

1.そもそもIAMとは?

AWS上のリソースへのアクセスを制御するものです。
IAMがあることで、役割に応じた権限を個別に付与できるようになるんです。

詳細は以下のコラムで書かれていますので、そちらをご参照ください。
AWS IAMによる権限設定のメリットと設定方法別ウィンドウで開きます

2.スイッチロールとは?

ロールの機能のひとつで、他アカウントからのログインを許可するロールのこと。
付与するポリシーによってさまざまな権限を与えることができます。
(管理者権限であったり、EC2限定の閲覧権限であったり)

3.スイッチロールのない世界

複数アカウントを管理している場合、アカウント間を移動する際にログイン・ログアウトを繰り返していると非常に手間がかかりますよね?

上図より開発アカウントからテストアカウントに移動する場合の作業。
①開発アカウントからログアウト
②テストアカウント用のアカウントID、ユーザ名、パスワードを入力してログイン

これを毎回「アカウントIDは~、ユーザ名は~」と資料から探してログインするのは意外と時間がかかります。
また管理するアカウントが増えると結構な重労働になります。

特に目が疲れてくる夕方以降は12桁のアカウントIDを確認するのは辛いですよね。

4.スイッチロールのある世界

そんな上記の課題を解決してくれるのがこのスイッチロールになります。

上図より開発アカウントからテストアカウントに移動する場合の作業。
①開発アカウントにてテストアカウント向けのスイッチロールをクリック

これだけで移動が完了します。

設定すれば2クリックで異なるアカウントに移動できます!!すごくないですか?
キーボードを使うことなく、マウス操作で移動できるため目にも優しいですよね。

5.どうやってスイッチロールするの?

スイッチロールの設定方法は以下の手順で行います。

  • スイッチロール先(ログインされる側)で許可設定を行います。(6の作業)
  • スイッチロール元(ログインする側)でスイッチロールを行います。(7の作業)
  • スイッチロールの確認を行います。(8の作業)

やっとではありますが設定作業に入ります。

6.スイッチロール先での作業

  • マネジメントコンソールでIAMを検索して、IAMを選択

  • 画面左の「ロール」→「ロールの作成」をクリック

  • 「別のAWSアカウント」をクリック
  • 「アカウントID」:スイッチロールを許可したいアカウントIDを記入
  • 「オプション」:必要に応じて

  • 任意のポリシーを選択
    今回は「AmazonEC2ReadOnlyAccess」を選択します。
  • 「アクセス権限の境界の設定」横の▼マークをクリック

  • 任意のポリシーを選択
    今回は何も選択せずに進みます

  • 必要に応じてタグを設定

  • 「ロール名」:任意の名称を記入
    今回は「switchrole-test」と記入します

これでスイッチロールの作成は完了です。
次はスイッチロール元のアカウントにログインしてください。

7.スイッチロール元での作業

  • マネジメントコンソールでユーザ名横の「^」マークをクリック
  • 「スイッチロール」をクリック

  • 「ロールの切り替え」をクリック

  • 「アカウント」:スイッチロール先のアカウントIDを記入
  • 「ロール」:先ほど作成したスイッチロール名を記入
    今回は「switchrole-test」と記入します。
  • 任意の表示名と色を選択
    今回は「test用、赤」にしました。
  • 「ロールの切り替え」をクリック

表示名やスイッチロール名が記載されていれば成功です。

※次からスイッチロールする時

  • マネジメントコンソールでユーザ名横の「^」マークをクリック
  • 表示名(今回はtest用)をクリック
    これで既にお伝えしたように2クリックでスイッチロールが可能になります。

【注意】

ロール履歴はブラウザのCookieに保存されます。
そのためCookieを消すと再度「ロールの切り替え」が必要なため気を付けてください。

8.確認

権限確認のためEC2が見えるか確認してみましょう

  • マネジメントコンソールでEC2を検索して、選択してください
    するとEC2の情報が見えると思います

※EC2の読み込み権限がない場合は、数値が見えません。

続いて、IAMを見てみましょう

  • マネジメントコンソールでIAMを検索して、選択してください
  • 情報が閲覧できないと思います

以上でスイッチロールの設定方法の説明を終わりにいたします。

これからはスイッチロールを活用した素敵な世界をお楽しみください。

9.おわり

初めてのコラムで分かりづらい箇所もあったかと思いますが最後までご覧いただきまして、ありがとうございました。
これからも皆さまにより良い情報をお送りできるよう努めてまいりますので、何卒よろしくお願いいたします。
また細マッチョになれるよう筋トレも続けていきますので、応援をよろしくお願いします!!
以上、このコラムが皆さまの参考になりましたら幸いです。

Amazon Web Services、AWS IAMは、米国その他の諸国における、Amazon.com, Inc.またはその関連会社の商標です。

本コラムに掲載のサービスや操作画面等は2020年3月時点の情報であり、変更となる場合があります。

10.AWS導入に向けて他に知っておくべきこと

AWSの各サービスは構築する情報システムによって利用適性が異なります。実際の構築にあたってはクラウド導入・運用支援事業者が提供している支援サービスを活用することで、自社の検討・構築・運用工数の削減が期待できます。

もしあなたが詳細設計を行う担当者である場合には、AWSでのID管理で利用されるAWSサービスや管理コンソール、リージョンなど、それぞれの概要や特徴は知っておきましょう。

移行準備段階で知っておくべきAmazon Web Servicesの
サービスを学び、具体的にクラウド検討を考える!

ページ上部へ戻る

無料ダウンロード

自社のクラウド導入に必要な知識、ポイントを
このに総まとめ!

あなたはクラウド化の
何の情報を知りたいですか?

  • そもそも自社は本当にクラウド化すべき?オンプレとクラウドの違いは?
  • 【AWS・Azure・Google Cloud】
    どれが自社に最もマッチするの?
  • 情シス担当者の負荷を減らしてコストを軽減するクラウド化のポイントは?
  • 自社のクラウド導入を実現するまでの具体的な流れ・検討する順番は?

初めての自社クラウド導入、
わからないことが多く困ってしまいますよね。

NTT東日本では
そんなあなたにクラウド導入に必要な情報を

1冊の冊子にまとめました!

クラウド化のポイントを知らずに導入を進めると、以下のような事になってしまうことも・・・

  • システムインフラの維持にかかるトータルコストがあまり変わらない。。
  • 情シス担当者の負担が減らない。。
  • セキュリティ性・速度など、クラウド期待する効果を十分に享受できない。。
理想的なクラウド環境を実現するためにも、
最低限の4つのポイントを
抑えておきたいところです。
  • そもそも”クラウド化”とは?
    その本質的なメリット・デメリット
  • 自社にとって
    最適なクラウド環境構築のポイント
  • コストを抑えるため
    具体的なコツ
  • 既存環境からスムーズにクラウド化
    実現するためのロードマップ

など、この1冊だけで自社のクラウド化のポイントが簡単に理解できます。
またNTT東日本でクラウド化を実現し
問題を解決した事例や、
導入サポートサービスも掲載しているので、
ぜひダウンロードして読んでみてください。

クラウドのわからない・
面倒でお困りのあなたへ

クラウドのご相談できます!
無料オンライン相談窓口

NTT東日本なら貴社のクラウド導入設計から
ネットワーク環境構築・セキュリティ・運用まで
”ワンストップ支援”が可能です!

NTT東日本が選ばれる5つの理由

  • クラウド導入を
    0からワンストップでサポート可能!
  • 全体最適におけるコスト効率・業務効率の改善
    中立的にご提案
  • クラウド環境に問題がないか、
    第3者目線でチェック
    してもらいたい
  • 安心の24時間・365日の対応・保守
  • NTT東日本が保有する豊富なサービスの組み合わせで
    ”課題解決”と”コスト軽減”を両立

特に以下に当てはまる方はお気軽に
ご相談ください。

  • さまざまな種類やクラウド提供事業者があってどれが自社に適切かわからない
  • オンプレミスのままがよいのか、クラウド移行すべきなのか、迷っている
  • オンプレミスとクラウド移行した際のコスト比較を行いたい
  • AWSとAzure、どちらのクラウドが自社に適切かわからない
  • クラウド環境に問題がないか、第3者目線でチェックしてもらいたい
  • クラウド利用中、ネットワークの速度が遅くて業務に支障がでている

クラウドを熟知するプロが、クラウド導入におけるお客さまのLAN 環境や接続ネットワーク、
クラウドサービスまでトータルにお客さまのお悩みや課題の解決をサポートします。

相談無料!プロが中立的にアドバイスいたします

クラウド・AWS・Azureでお困りの方はお気軽にご相談ください。