AWS

AWS

【AWS WAF】最低限の設定方法

個人開発やポートフォリオの作成であっても、最低限で設定しておいたほうがよいAWS WAFについて、設定方法を紹介します。 手順 AWSマネジメントコンソールのサービス検索窓でWAFと入力して「WAF & Shiled」を開きます WAF &...
AWS

【AWS Security Hub】Security Hubの有効化方法

AWSを使って運用を行う場合はとりあえず有効化しておいたほうが良い、Security Hubについて、有効化方法の手順を紹介します。 手順 AWSマネジメントコンソールのサービスの検索窓から「Security Hub」と入力してSecuri...
AWS

【AWS】ALBのターゲットグループにEC2インスタンスを追加する手順(手動)

ALB -> EC2 -> RDSのような一般的なWEB3層のインフラを構築する際にALBにEC2インスタンスを追加する手順が必要になります。 以前コチラで簡単に記事にしましたが、登録手順の手動部分のみ切り出して再度紹介します。 手順 AW...
AWS

IAMユーザーを払い出す

以前アプリケーションが利用するIAMユーザーの追加方法を以下の記事で解説しました。 今回はコンソールログインを許可する形で、例えばメンターなどに渡してサポートしてもらう際にやることを紹介します。 IAMユーザーを渡しておけば、アクセスを止め...
AWS

【CloudWatch】オンプレ環境にssmエージェントをインストールする

任意のコマンドで監視するために、まずはオンプレサーバーにSSM Agentをインストールします。 今回もAnsibleでの実行を行いました。 大元のプレイブックはこちらをご覧ください。 AWS System Managerのアクティベーショ...
AWS

【CloudWatch】procstatを使用してプロセスを監視する

こちらの記事でCloudWatch Agentとcollectdを使ってオンプレミスサーバーからAWS CloudWatchへカスタムメトリクスを送信する方法を記載しましたが、今回はprocstatをとってプロセスの監視をしてみようと思いま...
AWS

IAMユーザーの追加方法

CloudWatch Agent用にユーザーが必要になったので、作成手順をメモ 1. IAMの左ペインから「ユーザー」を選択し、右上の「ユーザーの追加」を押す 2. ユーザー名を入力し、AWSアクセスの種類を選択で、「アクセスキー・プログラ...