今回はオチも何もありません。はい、予防線です。
今までは IAM を使わずに、ルートアカウントで何もかもやってたんですね、
どうせ自習目的で使ってるものだし、いちいち IAM 使ってユーザを用意する必要あらへんやん、ぐらいの考えでした。もちろん MFA も利用せず。
ダメですね。アカンやつですねこれは(今だから思う)。
これって、乗っ取りウェルカム状態なんですね。メールアドレスとパスワードをハッキングされた瞬間にタダ乗りされる。そして「お金を気にしなければ」無限のリソースが使い放題。
他のブログとか見てるうちに恐怖に煽られてちゃんとセキュリティ面も強化しておこうということで IAM でユーザや権限管理をし始めた次第です。
・ユーザの作成(パスワード含めて)
・権限の付与
今回は AWS の公式ドキュメント見てやりました。
グループやユーザの作成、ポリシーの適用(AdministratorAccess をアタッチwww)、各ユーザに MFA デバイスを紐付け、、、etc
今回の体験では、ロールの位置付け、役割がイマイチ理解できませんでした。
再度挑戦してみようと思います。
ではでは。
2016年1月30日土曜日
2016年1月11日月曜日
MacBook Pro Retina を購入した話
ほんとタイトルそのまんまの話ではありますが、ついに買っちゃいました。
なぜ今この時期に、というのは一旦置いといて、やっぱりいいですね、このマシン。
とりあえず Alfred と Kanabinar で少し操作を快適に。
両方とも、使い込めばほんとにいろんなことができるそうですが、まだまだ Mac 初心者に等しい私にとってはランチャー代わりとしてしか使えません。
これは Cool だろってのが見つかったらまたここにも書いていこうと思います。
とりあえず、最強のマシンを手に入れたのでこれからどんどん使い倒していこうと思います。
なぜ今この時期に、というのは一旦置いといて、やっぱりいいですね、このマシン。
とりあえず Alfred と Kanabinar で少し操作を快適に。
両方とも、使い込めばほんとにいろんなことができるそうですが、まだまだ Mac 初心者に等しい私にとってはランチャー代わりとしてしか使えません。
これは Cool だろってのが見つかったらまたここにも書いていこうと思います。
とりあえず、最強のマシンを手に入れたのでこれからどんどん使い倒していこうと思います。
登録:
投稿 (Atom)