AWSアカウント作成〜セキュリティ対策 Part3:IAMユーザー(管理者権限)作成

本記事は、下記 Hands-on を元にしています。
AWS Hands-on for Beginners
ハンズオンはじめの一歩: AWS アカウントの作り方 & IAM 基本のキ

https://pages.awscloud.com/JAPAN-event-OE-Hands-on-for-Beginners-1st-Step-2022-reg-event.html?trk=aws_introduction_page

参考

「04 IAM ユーザーを作成する」

 

下記2つを行っていきます

3-1. IAMユーザー(管理者権限) 作成

3-2. アカウントのエイリアス作成

※ルートユーザーでサインインしている状態から
 下記、進めていきます。

3-1. IAMユーザー(管理者権限) 作成

IAM ユーザーの表示
  1. IAM ダッシュボードを表示する
  2. 左メニューの「ユーザー」をクリック
ユーザーを追加
  1. 「ユーザーを追加」ボタン押下
ユーザー情報入力
  1. ユーザー名を入力
  2. “パスワード・AWSマネジメントコンソールへのアクセス”をチェック
    ※管理者権限のIAMユーザーのため、プログラムによるアクセスは不可とし、AWSマネジメントコンソールへのアクセスを可能とする
  3. “コンソールのパスワード” を設定
    ※自分で設定するため、”カスタムパスワード”を選択して、パスワードを入力する
  4. “パスワードのリセットが必要”欄は OFF
    ※自分自身が使用するアカウントのため
  5. 「次のステップ:アクセス権限」ボタン押下
アクセス許可の設定
  1. 「既存のポリシーを直接アタッチ」ボタン押下
    ※AWS で準備されている既存ポリシーをアタッチするため
管理者権限のポリシーをアタッチ
  1. ”AdministratorAccess” にチェックを付ける
  2. 「次のステップ:タグ」ボタン押下
タグの追加
  1. 「次のステップ:確認」ボタン押下
    ※ここではタグを付けない手順で進めます
ユーザー情報の確認
  1. 内容確認後、「ユーザーの作成」ボタン押下
ユーザー追加完了
  1. 「閉じる」ボタン押下
    ※必要に応じてログイン手順をEメールで送信することもできます

3-2. アカウントのエイリアス作成

IAM ダッシュボードを表示
  1. 左メニューの「ダッシュボード」をクリック
アカウントエイリアスの作成
  1. IAM ダッシュボード画面右側の「作成」ボタン押下
    ※本アカウントのアカウントIDにエイリアス名を設定するため
アカウントエイリアスを設定
  1. 優先エイリアスを入力
  2. 「変更を保存」ボタン押下
アカウントエイリアス設定完了
  • 伏せていますが、「アカウントエイリアス」と「サインインURL」が設定したエイリアスに変わっています
    ※「アカウントID」は変わらず数字のままです
  • 次回以降、赤枠内のサインインURLでログインできます
    ※サインインURLをコピーしておく
root アカウントをサインアウト
  1. 「サインアウト」ボタン押下
IAM ユーザーとしてサインイン
  1. コピーしていたサインインURLをブラウザに入力してサインイン画面を表示する
    ※エイリアス名は自動的に入力された状態で表示されます
  2. 作成した IAM ユーザー名、パスワードを入力
  3. 「サインイン」ボタン押下
新しいコンソールのホームに切り替える
  1. 「新しいコンソールのホームに切り替える」ボタン押下
    ※本画面は一時的なものであり、将来的には表示されなくなると思っています
    (新コンソールがデフォルトになるまでの期間限定かと)
IAM ユーザーでのサインイン完
  • 管理者権限のIAMユーザーのため、色々なリソースを使用することができます