あめがえるのITブログ

頑張りすぎない。ほどほどに頑張るブログ。

2024-07-01から1ヶ月間の記事一覧

aws cdk(typescript)でVPC他を作ってみた

aws cdkを少しでも覚えたいのでとりあえずなにかを作ってみた。 やること aws cdk(TypeScript)でVPCを作成する。 実践! 1.プロジェクト作成 1-1.PowerShellで下記を実行 > cdk init app --language typescript PS C:\typescript> cdk init app --lang…

aws cdkでLambda(Node.js20)+S3環境を作ってみた

aws cdkをそろそろ本気で覚えたくなったのでとりあえず使ってみた。 やること aws cdkでLambda(Node.js20)とS3バケットを作成。S3バケット内にtest.txtを配置する。 前提 aws cdkの利用準備ができていること ※まだの場合、下記を参考に手順2まで実施する。 …

LightScreenを使ってみた

作業証跡を取る場合にWinShotを使用していたが、複数のディスプレイを使うことが増えた昨今、マルチディスプレイに対応していないので変わりがないか探してみたところ、LightScreenというものがあったので使ってみた。 LightScreenとは スクリーンショットの…

AWS IAM許可境界ポリシーについて調べてみた

IAM許可境界ポリシーとは 管理ポリシーを使用してアイデンティティベースのポリシーがIAMエンティティに付与できるアクセス許可の境界により、エンティティは、アイデンティティベースのポリシーとそのアクセス許可の境界の両方で許可されているアクションの…

AWS LambdaからS3への接続をS3Endpointを使用し、S3バケットポリシーで接続元を制限してみた

やること こうではなく こうする ※バケットポリシーのconditionでS3Endpointのみを許可するように変更 実践! 1.環境作成 1-1.CloudFormationで下記を実行 ※StringNotEqualsIfExists:に何かしらのアカウントを許可する。 許可しないとファイルのアップ…

AWS KMSのデフォルトのキーポリシーにrootの権限がついている件

AWS KMSのデフォルトのキーポリシーにrootの権限がついている件について調べてみた。 理由 rootがあることでIAMポリシーからキーポリシーへアクセスるできるようになる模様。 KMSキーが管理不要になるリスクを回避するためにデフォルトでrootアカウントに権…

AWS CloudShellのVPC内起動を試してみた

CloudShellがVPC内で起動できるようになったらしいので試してみた やること AWS CloudShellをVPC内で起動し、PrivateSubnetからDBSubnetのRDS(mysql)へ接続する 実践! 1.環境作成 1-1.下記CloudFormationを実行 AWSTemplateFormatVersion: '2010-09-0…