継続は力なり

タイトル通り定期的な更新を心掛けるブログです。

AWS SSO

terraform で AWS の SSO 認証ができない事象の対処法

タダです. AWS で SSO 認証で取得したクレデンシャルを使って terraform を実行した時に下記のエラーがでました.このエラーに対処する方法について本記事にまとめます. Error: error configuring S3 Backend: Error creating AWS session: profile "hoge" is…

踏み台用 ECS Fargate から Aurora へのローカル接続を実現する

タダです. 「AWSコンテナ設計・構築[本格]入門」を読んでて,ECS Fargate で踏み台を作るハンズオンがあります.この踏み台コンテナを使って Eureca さんの記事で紹介されてたローカルの DB クライアントからプライベートサブネットの Aurora へ socat で TC…

AWS CLI で AWS SSO を使うための方法を確認した

タダです. AWS SSO を経由で AWS CLI コマンドを実行することが増えてきて設定方法を確認したので備忘録として記事にまとめていきます. 事前準備 SSO の設定 SSO のサインインと一時認証情報の取得 まとめ 関連ドキュメント 事前準備 事前準備として AWS CLI…

AWS Client VPN のユーザー認証を AWS SSO x GSuite で試した

タダです. 前回 AWS Client VPN を SSO と連携したのですが,AWS SSO と GSuite と組み合わせた時にどう動作するのかを確認したくて検証してみます. 検証シナリオ 関連記事 設定内容 動作確認 まとめ 関連記事 検証シナリオ シナリオとしては,前回 AWS SSO 認…

AWS Clinet VPN のユーザー認証を SAML 認証で行う

タダです. 前回の AWS Client VPN のユーザー認証を Active Directory で行いました.今回はもう1つのユーザー認証の方式の SAML 認証を検証した内容をまとめます.別記事でも触れてますが,AWS SSO を業務上投入してて,AWS SSO で認証できるのかを確認したかっ…

AWS SSO と GSuite を連携した認証のフローを作ってみよう!

タダです. 自分の会社では AWS アカウントのログイン形式がこれまでは IAM ユーザーによるアカウントに直ログインになっていたのですが,それを AWS SSO を入れてログイン方式を変更しました.ユーザー管理はデフォルトだと ID 管理が SSO で発行されるユーザ…