<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Iam on lunaplus*</title><link>https://www.lunaplus.net/tags/iam/</link><description>Recent content in Iam on lunaplus*</description><generator>Hugo -- gohugo.io</generator><language>ja</language><lastBuildDate>Sun, 21 Aug 2022 00:00:00 +0000</lastBuildDate><atom:link href="https://www.lunaplus.net/tags/iam/index.xml" rel="self" type="application/rss+xml"/><item><title>GitHubActionsからAWSにRoleでアクセス</title><link>https://www.lunaplus.net/posts/2022/08/github-aws-oidc/</link><pubDate>Sun, 21 Aug 2022 00:00:00 +0000</pubDate><guid>https://www.lunaplus.net/posts/2022/08/github-aws-oidc/</guid><description>&lt;h2 id="githubにクレデンシャルを渡さなくても良い"&gt;GitHubにクレデンシャルを渡さなくても良い&lt;/h2&gt;
&lt;p&gt;GitHub Actionsでビルドした成果物をAWS上に配備したいことがあるのではないでしょうか。&lt;br&gt;
その際に少し前までは、永続的なクレデンシャルを渡す必要があったのですが、セキュリティ的にもあまり良いとは言えないと
個人的には思っていました。&lt;br&gt;
1年ぐらい前にはなってしまいますが、2021年秋頃に界隈でも&lt;a href="https://awsteele.com/blog/2021/09/15/aws-federation-comes-to-github-actions.html"&gt;話題になった内容&lt;/a&gt;なのですが、これまでGitHub Actionsを
使っていながら、試していなかったので改めて試してみました。&lt;/p&gt;</description></item><item><title>マネージメントコンソールにMFAを強制する</title><link>https://www.lunaplus.net/posts/2022/08/iam-mfa-login/</link><pubDate>Mon, 15 Aug 2022 03:00:00 +0000</pubDate><guid>https://www.lunaplus.net/posts/2022/08/iam-mfa-login/</guid><description>&lt;h2 id="ログインセキュリティの向上"&gt;ログインセキュリティの向上&lt;/h2&gt;
&lt;p&gt;AWSを利用する際のベストプラクティスの一つとして、MFAデバイスを利用するというものがあります。
個人アカウントであれば１つのIAMユーザーぐらいなので労せず設定できますが、大量のユーザーを管理している環境だと
設定を失念しているメンバーがいたり、忙しくてなかなか対応できないメンバーがいたりとMFA設定を浸透させることも本当に大変です。&lt;/p&gt;</description></item></channel></rss>