IAMポリシーをハンズオンする(第二回)

・前提

今回はEC2に(S3にアクセスする権限を持つポリシーを付与した)IAMロールをアタッチしてS3バケットにアクセスする構成で検証します

また、EC2作成~SSH接続の流れはこれまでの記事で何回も記述してきたので割愛

・IAMロールをアタッチ

IAMサービスに移動してサイドバーから[ロール]を選択

[ロールを作成]から[AWSのサービス]にチェックを付け下部からEC2を選択して[次へ]を選択

あとは名前だけ付けてデフォルト設定で作成終了

その後EC2の編集画面に移動してインスタンスをチェックした状態で右クリックして[セキュリティ]から[IAMロールを変更]を選択して上で作成したロールをアタッチする

その後IAMロールを編集してポリシーを付与する(今回はAWSの管理ポリシーのAmazonS3ReadOnlyAccessを選択)

その後SSH接続したEC2からS3の設定を確認してみると…

確認成功!

コメントする

メールアドレスが公開されることはありません。 が付いている欄は必須項目です