2016-06-01から1ヶ月間の記事一覧

CircleCIとterraformとGitHubのプライベートリポジトリで3環境を構成する

SE

表題の件、結局以下のようにしてみた。当初は単一のアクセスキー/シークレットキーを使ってクロスアカウントのAssumeRoleで切り分けようかと思ったものの、AssumeRoleの切り替えに一時セッショントークンの取得などが必要で余計にややこしくなることから、シ…

AWSアカウント間のIAMロールを使用したアクセスの委任をしているときのクレデンシャル設定

SE

AWS CLI上のお話 本番環境と開発環境でAWSアカウントを分けることがある。で、以下のような感じでsts:AssumeRoleを使って開発環境のIAMユーザのまま本番環境のIAMロールで振る舞えるようにすることがある(あまりサクサク切り替えられるとAWSアカウントを分…