movee(モビー) オノデラのブログ

(株)movee代表。週末は自社サービスを作っています。

2022-12-28から1日間の記事一覧

特定のS3オブジェクト編集権限のあるユーザーをIAMで作る

S3+CloudFrontで静的サイトを公開しているパターンがある。 S3へのファイル更新をデザイナーが担当するときはそのS3オブジェクトだけ編集できて、他のサービスにはアクセスできないようにしたい。 IAMユーザーを作成してS3オブジェクトのみ編集できるカスタ…

IAMを調べて自分のAWSアカウント運用を変更した

個人契約のAWSのアカウント管理がとても適当すぎてセキュリティリスクがあるのでとりあえずIAMユーザーを作ってそこにIAMポリシーを当てて操作するように変更する。 SSOを使えばもっと良いのだろうと思いつつ、そこまでしなくても感もあるので、取り急ぎ古の…