並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 71件

新着順 人気順

aws_ssmの検索結果1 - 40 件 / 71件

 aws_ssm71 aws  techfeed  ssh    Ansible使AWS Systems ManagerAnsible-Playbook | DevelopersIO  
  • Ansible使いの人はちょっと見逃せない。AWS Systems Managerで複雑な構成のAnsible-Playbookの実行が可能になりました | DevelopersIO

    AWS事業本部 梶原@新福岡オフィスです。 数日前に、AWS Systems Manager で複雑な構成のAnsible-Playbookの実行がサポートされました。 https://aws.amazon.com/jp/about-aws/whats-new/2019/09/now-use-aws-systems-manager-to-execute-complex-ansible-playbooks/ 一瞬、以前からAnsible Playbookの実行はできてたじゃん。とスルーしそうになったんですが、Complexの文字が目にとまりました。 よくよく読んでみると、S3 or Github上のzip またはディレクトリ構造のPlaybookを実行できるとの記載があります。 そうです、AnsibleのBest Practicesに沿った構成のまま、EC2上でAnsible-Playboo

      Ansible使いの人はちょっと見逃せない。AWS Systems Managerで複雑な構成のAnsible-Playbookの実行が可能になりました | DevelopersIO
    • AWS System Managerセッションマネージャーがリモートホストのポートフォワードに対応しました | DevelopersIO

      AWS System Managerセッションマネージャーはポートフォワードに対応しており、セキュリティグループで特定のポートをあけることなく、プライベートサブネットのWindowsサーバーにRDPするといったことが可能です。 従来は、セッション接続先のEC2インスタンス内で LISTEN しているポートしかフォワードできませんでしたが、今回のアップデートにより、リモートホストのポートも転送できるようになりました。 より具体的には、EC2インスタンスを踏み台に、VPC内のリソース、例えばRDSのホスト・ポートを転送するといったことが可能になりました。 やってみた SSM エージェントバージョンを確認 AWS Systems Managerは操作対象のインスタンスにエージェントをインストールします。 Session Managerを利用したリモートホスト・ポートフォワードの場合、バージョン

        AWS System Managerセッションマネージャーがリモートホストのポートフォワードに対応しました | DevelopersIO
      • セッションマネージャー越しにSSHアクセスすると何が嬉しいのか | DevelopersIO

        セッションマネージャー越しにSSHアクセスする構成のメリットについて考えてみました。 なにそれ? 公式ドキュメントでいうと以下内容のことです。 Step 8: (Optional) Enable SSH connections through Session Manager もう少し詳しく まず、クライアントはセッションマネージャーを使ってアクセスしたいインスタンスにアクセスします。 もう少しこの部分を具体的に説明すると、クライアントがアクセスしているのはインスタンスではなく、SSM(Systems Manager)のエンドポイントです。 そして、アクセス先インスタンス内のSSM Agentがポーリングアクセスしていて、こちらを通じてアクセスしています。 そして、この接続の先で、SSH接続し直しているイメージになります。これが今回扱う「セッションマネージャー越しにSSHアクセス」です。 わ

          セッションマネージャー越しにSSHアクセスすると何が嬉しいのか | DevelopersIO
        • AWS Systems Manager(SSM) の数多い機能群を攻略するための図を書いてみた 2021 | DevelopersIO


            AWS Systems Manager(SSM)  ()使       使 #1   EC2   3 SSM   IAM  SSM    EC2  AWS Syst
            AWS Systems Manager(SSM) の数多い機能群を攻略するための図を書いてみた 2021 | DevelopersIO
          • EC2インスタンスへのシェルアクセスサービスを雑にまとめてみた | DevelopersIO

            過去1年の間にEC2インスタンスにシェルアクセスするAWSサービスが3つもリリースされました。 AWS Systems Manager Session Manager(2018/09/11) EC2 Instance Connect(2019/06/27) AWS Systems Manager Session Manager(SSHトンネリング対応)(2019/07/09) 機能が似通っていており、違いがわかりにくいため、ざっと整理しました。 シェルアクセスの比較表 サービス 素のSSH Systems Manager Session Manager Systems Manager Session Manager(SSH) EC2 Instance Connect

              EC2インスタンスへのシェルアクセスサービスを雑にまとめてみた | DevelopersIO
            • PCI DSS対応 AWS 上の踏み台サーバーでの操作ログ取得、MFA、アイドルタイムアウトを実現 | DevelopersIO

              PCI DSS に対応すべく Linux サーバーの操作履歴を S3 へ保存する、ログイン時に MFA を使用する、アイドルタイムアウトを実装する方法を紹介します。 こんにちは。 ご機嫌いかがでしょうか。 "No human labor is no human error" が大好きな ネクストモード株式会社 の吉井です。 AWS 上の踏み台サーバー (ここでは Amazon Linux 2 を想定しています) での操作履歴を S3 へ保存する、ログイン時に MFA を使用する、アイドルタイムアウトを実装する方法を紹介します。 PCI DSS の関連して以下のような要件があり、これを実現するために考えた方法です。 ssh ログインは Google Authenticator を利用した二要素認証にしたい ssh ログイン後の操作ログ(コマンドログ)を保管したい 踏み台サーバーから更に業務サ

                PCI DSS対応 AWS 上の踏み台サーバーでの操作ログ取得、MFA、アイドルタイムアウトを実現 | DevelopersIO
              • [アップデート] 実行中のコンテナに乗り込んでコマンドを実行できる「ECS Exec」が公開されました | DevelopersIO


                調EC2 Fargate ECS  AWS Amazon Elastic Container Service (ECS) ECS Exec Amazon ECS now allows you to execute commands in a container running on Amazon EC2 or AWS Fargate 使  
                  [アップデート] 実行中のコンテナに乗り込んでコマンドを実行できる「ECS Exec」が公開されました | DevelopersIO
                • セキュリティグループのSSH全開放をAWS Configで自動修復したら3分くらいで直ったからみんな使ってほしい件 | DevelopersIO

                  こんにちは、臼田です。 皆さん、自動化してますか?(挨拶 先日AWS Config Rulesでコンプライアンスに非準拠となった時に自動修復ができるようになりました。 もともとはLambdaを経由して自動修復が可能でしたが、今回はConfig Rulesで違反を検知してそのままSSM Automationを実行できるのでよりスマートに、より適切になった感じです。詳細は下記をご確認下さい。 [アップデート] AWS Config Rule 非準拠リソースを自動修復する機能が追加になりました! で、今回はこの機能を利用してSSHを0.0.0.0/0で全開放してしまったセキュリティグループを自動的に修復するという事をやってみました! タイトルに結論を書きましたが、3分くらいで自動的に修復されましたのでぜひ活用してほしいです。 SSHを全開放することは万死に値するので、もうすべてのAWSユーザはこ

                    セキュリティグループのSSH全開放をAWS Configで自動修復したら3分くらいで直ったからみんな使ってほしい件 | DevelopersIO
                  • VS CodeからCloudShellに接続!「AWS CloudShell plugin for VS Code」を試してみた | DevelopersIO

                    こんにちは!DA(データアナリティクス)事業本部 インテグレーション部の大高です。 re:Invent 2020 で発表されたマネジメントコンソールから利用できるシェル「AWS CloudShell」ですが、これをVS Codeから利用できる「AWS CloudShell plugin for VS Code」という拡張機能があります。 以前から気になっていたのですが、やっと試すことができたので設定方法などをまとめたいと思います。 前提条件 以下については既に対応済みであることを前提として記載しています。 AWS CLIをインストール済み Session Manager plugin をインストール済み IAMユーザを作成しており、IAMユーザのアクセスキーが発行済み AWS CLIのインストールと、Session Manager pluginのインストールについては以下の記事でも記載して

                      VS CodeからCloudShellに接続!「AWS CloudShell plugin for VS Code」を試してみた | DevelopersIO
                    • AWS CDKでECS Fargate Bastionを一撃で作ってみた | DevelopersIO


                      EC2 (@non____97) EC2? VPCRDS DBRedisOpenSearch Service Site-to-Site VPNClient VPNDirect Connect(Bastion)  SSH SSM EC2 Instance Connect EC2EC2OSOS
                        AWS CDKでECS Fargate Bastionを一撃で作ってみた | DevelopersIO
                      • SSH用の秘密鍵を無くしてしまった方へ。Systems MangerでEC2の秘密鍵を追加してみた | DevelopersIO


                        Kyo EC2   Systems MangerSSMAWSSupport-ResetAccess SSM  pem 
                          SSH用の秘密鍵を無くしてしまった方へ。Systems MangerでEC2の秘密鍵を追加してみた | DevelopersIO
                        • AWS Lambda からサービスアカウントで Google APIs を叩くまでにやったこと | DevelopersIO

                          コンサルティング部の西野です。 AWS Lambda からサービスアカウントを使用して Google APIs を叩く機会がありましたので、その手順を紹介します。 やりたいこと G Suite ドメイン内のユーザーによって Google Drive 上に保存されたファイルの名称を AWS Lambda 経由で取得することをゴールとします。 構成図 server-to-server (Lambda to Google API) で API をコールするためサービスアカウントを用いる Using OAuth 2.0 for Server to Server Applications AWS リージョンはアジアパシフィック(東京)/ ap-northeast-1 を使用 API コール用のサービスアカウントキーを SSM Parameter Store に SecureString として保存す

                            AWS Lambda からサービスアカウントで Google APIs を叩くまでにやったこと | DevelopersIO
                          • AWS Step FunctionsとSSM RunCommandでWebシステムの起動・停止のジョブネットを組んでみた | DevelopersIO


                            ?  ? OS 使 便    
                              AWS Step FunctionsとSSM RunCommandでWebシステムの起動・停止のジョブネットを組んでみた | DevelopersIO
                            • AWS System Managerセッションマネージャーでポートフォワードする | DevelopersIO

                              AWS System Managerセッションマネージャーを利用し、SSM エージェントのインストール先インスタンスからローカルに対してポートフォワードする手順を紹介します。 ユースケース リモートの Windows サーバーにリモートデスクトップ(RDP)でアクセスするケースを考えます。 本機能を利用することで、以下のようなメリットがあります。 リモート VPC のセキュリティグループで RDP ポートを開けなくてよい RDP ポート(3389)のアウトバウンド通信が許可されていなくても、セッションマネージャーが利用するHTTPS(443) ポートだけで RDP 可能 プライベートサブネットのサーバーに対して、踏み台を経由せずに直接 RDP 可能 リモートサーバーに SSH をインストールしなくてよい 注意点として、ポートフォワード出来るのは、リモートサーバー内で LISTEN している

                                AWS System Managerセッションマネージャーでポートフォワードする | DevelopersIO
                              • 【待望】コンテナデバッグが捗る!ECS-optimized AMIにSSMエージェントがプリインストールされるようになりました | DevelopersIO

                                【待望】コンテナデバッグが捗る!ECS-optimized AMIにSSMエージェントがプリインストールされるようになりました 「やっぱり…タスクが変な動きしてる時、Dockerコマンド使いたくなるやん。それが人間ってもんやん…」 ECS(on EC2)の環境で、コンテナが妙な起動をしているとき、そのホストインスタンスにログインしてDockerコマンドで原因追求することを日常のオペレーションとして実施されている現場多いと思います。Fargateではできない、docker execを利用した調査、捗りますよね。そんな皆様に待望のアップデートです。 AWS Systems Manager Agent を Amazon ECS 用に最適化された Linux 2 AMI にプリインストール SSMエージェントがプリインストールされるということは、セッションマネージャーが使えるということです。という

                                  【待望】コンテナデバッグが捗る!ECS-optimized AMIにSSMエージェントがプリインストールされるようになりました | DevelopersIO
                                • スイッチロール先のアカウントにあるRDSにローカルPCから接続 | DevelopersIO

                                  事前準備、確認 IAMユーザー、スイッチロールの設定 アカウントBのロールにセッションマネージャー接続が可能な権限があることを確認します。 今回は以下の権限を追加しました。 AmazonSSMFullAccess MFAが有効化されているユーザーを使用する場合、ローカルPCのAWS CLI configには以下のようにスイッチロール先の設定を記載します。 profile名はaccountBで設定しています。 [profile accountB] role_arn = arn:aws:iam::<AWSアカウントBのアカウント番号>:role/accountBrole source_profile = accountA mfa_serial = arn:aws:iam::<AWSアカウントAのアカウント番号>:mfa/accountAuser EC2(踏み台サーバ) アカウントBにあるEC2

                                    スイッチロール先のアカウントにあるRDSにローカルPCから接続 | DevelopersIO
                                  • (初心者向け)EC2に CloudWatch エージェントをインストールして SSM で起動する | DevelopersIO

                                    コンサル部@大阪オフィスのYui(@MayForBlue)です。 今回は EC2 に CloudWatch エージェントをインストールして SSM ( AWS Systems Manager ) を使って起動する方法をご紹介します。 わりと初歩的な内容かな?と思うのですが、個人的にハマりどころが多かったので手順を残しておきたいと思います。 構成 今回はパブリックサブネットに構築したEC2インスタンスにCloudWatchエージェントをインストールします。 EC2 インスタンスからインターネットゲートウェイを経由して CloudWatch にログをプッシュします。 なお、EC2 インスタンスから CloudWatch にログをプッシュするためにはアウトバウンドのインターネット接続が必要になります。 やってみる 前提条件 EC2インスタンス、インターネットゲートウェイは構築済みとします。 また

                                      (初心者向け)EC2に CloudWatch エージェントをインストールして SSM で起動する | DevelopersIO
                                    • AWS System Manager Sessions Manager を使用した新しい機能 – Port Forwarding | Amazon Web Services

                                      Amazon Web Services ブログ AWS System Manager Sessions Manager を使用した新しい機能 – Port Forwarding 昨今不変のインフラストラクチャアーキテクチャパターンを採用しているお客様が増えており、更新ごとにインフラストラクチャ全体を再構築およびリデプロイしています。SSH や RDP を介してサーバーに接続して、設定を更新したり、ソフトウェアの更新をデプロイしたりすることはほとんどありません。ただし、既存のアプリケーションをクラウドに移行する場合、Amazon Elastic Compute Cloud (EC2) インスタンスに接続して、さまざまな管理タスクまたは運用タスクを実行するのが一般的です。攻撃にさらされる面を減らすために、AWS では、ジャンプホストとも呼ばれる Bastion ホストを使用することをお勧めしま

                                        AWS System Manager Sessions Manager を使用した新しい機能 – Port Forwarding | Amazon Web Services
                                      • Tera TermでSSMセッションマネージャーを通してSSHアクセスしてみる | DevelopersIO

                                        こんにちは!コンサル部のinomaso(@inomasosan)です。 SSMセッションマネージャーを使用すれば、プライベートサブネットにあるEC2 Linuxに、SSHなしで簡単に接続することができます。 もし、業務上の要件でローカル端末からEC2に直接ファイル送受信したい場合、SSH接続を検討する必要があります。 SSMセッションマネージャーでは、SSHありでも接続可能です。 Windows端末の場合はOpenSSHを使用して頂くのが一番手取り早いです。 ただ、Tera Termを利用したいケースもあるかと思いますので、今回は基本的な接続方法を試してみました。 SSMセッションマネージャーの準備 以下のブログを参考に準備しました。 上記ブログはAWS CLIのバージョンが古いため、最新のバージョン2をインストールしています。 尚、SSHのconfigは今回の検証では設定不要です。 もし

                                          Tera TermでSSMセッションマネージャーを通してSSHアクセスしてみる | DevelopersIO
                                        • AWS CDKでAWS Systems Manager パラメータストア及びAWS Secrets Managerからパラメータを取り込む方法 | DevelopersIO

                                          valueFromLookup このメソッドを使うと生成するテンプレートにパラメータストアに格納されていたStringを転記します。テンプレートに転記する為、SecureStringに対して使用する事ができません。SecureStringに対して使用できてしまうと、CloudFormationに対する読み取り権限があれば誰でもテンプレートを閲覧する事で内容を確認できてしまいます。Stringに対してパラメータストアの階層構造などで権限管理している場合、その管理から外れて閲覧できるユーザーが発生しうるので注意が必要です。 パラメータのバージョンはlatestに強制されます。 実は、SecureStringに対して使用する事は出来ますが、暗号化されたままの文字列で取り出されるので使い道はありません。 import { Construct, RemovalPolicy, Stack, Stack

                                            AWS CDKでAWS Systems Manager パラメータストア及びAWS Secrets Managerからパラメータを取り込む方法 | DevelopersIO
                                          • 図解で、もう踏み台要らずAWS SSM経由Windowsサーバーにリモートデスクトップ接続 - Qiita

                                            AWSなら、踏み台サーバー無しでWindowsサーバにRDP接続できるようになった。便利だけど、設定方法をすぐ忘れちゃうのでメモ。 今まで: Linux 踏み台サーバーを経由して、AWS Windowsサーバーにリモートデスクトップ接続していた(RDP over SSH)。 メリット:使い慣れている。SSH鍵を所有する人だけがOSにログインできた。 デメリット:会社のHTTP/HTTPSプロキシ経由では、RDPがブロックされて接続できない。 これから: AWS Systems Manager (SSM)のセッションマネージャー経由でEC2 Windowsサーバーにリモートデスクトップ接続したい。 メリット:会社のHTTP/HTTPSプロキシ経由でも、クラウドのサーバーOSにSSHクライアントやRD接続でログインできるかも。 デメリット:AzureやIBM Cloudなどの他クラウドと異なる

                                              図解で、もう踏み台要らずAWS SSM経由Windowsサーバーにリモートデスクトップ接続 - Qiita
                                            • KeycloakをALB+EC2構成で構築してみた | DevelopersIO


                                              KeycloakOIDCOSS Keycloak  Keycloak  Keycloak KeycloakOIDCOSS Keycloak @IT SSOKeycloakKeycloak1 - IT CloudFormationKeycloakEC2Docker HTTPSALBSSL
                                                KeycloakをALB+EC2構成で構築してみた | DevelopersIO
                                              • [速報] AWS Systems Manager Fleet Manager がリリースされました #reinvent | DevelopersIO

                                                しばたです。 re:Invent 2020、Werner Vogelsさんのキーノートで盛り上がっている裏で静かにAWS Systems Managerの新機能である AWS Systems Manager Fleet Manager がリリースされました。 公式アナウンスはこちら。 AWS Systems Manager Fleet Manager AWS Systems Manager Fleet Manager(以後Fleet Manager)は一言で言ってしまうとマネジメントコンソールのWEB UIでマネージドインスタンスを管理できる機能になります。 ここで言うマネージドインスタンスはSSM AgentがインストールされたEC2インスタンスおよびオンプレミス環境にあるサーバーです。 Windows Serverに慣れ親しんでいる方にとってはWindows Admin Centerみ

                                                  [速報] AWS Systems Manager Fleet Manager がリリースされました #reinvent | DevelopersIO
                                                • EC2 Instance Connect Endpoint と Session Managerの違いをまとめてみた | DevelopersIO

                                                  EC2 Instance Connect Endpoint(以降EIC エンドポイント)とAWS Systems Manager Session Manager(以降セッションマネージャー)には、どのような違いがあるかまとめました はじめに 先日、EIC エンドポイントがリリースされました。 EIC エンドポイントを使用すると、パブリック IP アドレスを使用せずに プライベート サブネット内のEC2 インスタンスに SSH および RDP 接続できます。 ただし、セッションマネージャーと何が違うのか、どのように使い分けるとよいか分からなかったため、比較しまとめました。 EIC エンドポイントについては、以下を参考ください。 構築で必要な作業 EIC エンドポイントとセッションマネージャーで、構築作業のうち、共通の作業は除きます。 作業自体は、EIC エンドポイントの方が楽ですね。 EIC

                                                    EC2 Instance Connect Endpoint と Session Managerの違いをまとめてみた | DevelopersIO
                                                  • Now use AWS Systems Manager to execute complex Ansible playbooks

                                                    Today, AWS Systems Manager introduces the ability to execute Ansible playbooks directly from GitHub or Amazon Simple Storage Service (Amazon S3) through Systems Manager Run Command or State Manager. This lets you use your existing Ansible automations and to benefit from the control and safety provided by Systems Manager. You can now execute a series of playbooks that are zipped or stored in a dire

                                                      Now use AWS Systems Manager to execute complex Ansible playbooks
                                                    • AWS Systems Manager のポートフォワーディング機能がリリースされました - サーバーワークスエンジニアブログ

                                                      こんにちは! AWSをこよなく愛す技術4課の山本(通称ヤマゾン)です 昨日は実質9時間くらい寝ました 今日は、AWS Systems Manager(以下、SSM)の新機能について紹介します セッションマネージャーを使用したローカルポートとリモートポート間のトラフィックの転送が可能に ( 2019/08/28 ) AWS System Manager Sessions Manager を使用した新しい – Port Forwarding ( 2019/09/02 ) SSMでポートフォワーディング機能を提供するようになりました~ (拍手) プライベートサブネットのEC2にsshやRDPで接続する際には、 多くの場合に、「踏み台サーバを使ってポートフォワーディング」しています (※1) ※1 厳密には、2019年7月のアップデートにより、SSHのトンネリングについては、もうサポートしています

                                                        AWS Systems Manager のポートフォワーディング機能がリリースされました - サーバーワークスエンジニアブログ
                                                      • SSM Session Managerを使ってポートフォワードする | DevelopersIO

                                                        AWS SSM Session Managerを利用することで、ポートフォワーディングが可能になります。 EC2インスタンスに対してローカルからアクセスしたいポートは多岐にわたります(SSH,FTP,HTTP,rsync,DB...)。 ポートフォワーディングを行うことでセキュリティグループの変更なしに、EC2インスタンスのポートへアクセスが可能となります。 Session Managerについて Session ManagerはAWS Systems Manager(SSM)の機能の一つです。 Session ManagerはEC2インスタンスなどのエージェントがインストールされたマシンとクライアントの間にセッションを作成してくれます。 特徴としてはホスト側がプル式でセッションを作成するため、セキュリティグループによるポートの開放が不要になります。 不必要にポートを解放する必要がなくなり

                                                          SSM Session Managerを使ってポートフォワードする | DevelopersIO
                                                        • AWS Systems Manager (SSM) を やってみよう - サーバーワークスエンジニアブログ


                                                            AWS Systems Manager (SSM) 便?2020/04/15 AWS Systems Manager (SSM)  AWS SSMAWS     20200212 AWS Black Belt Online Seminar AWS Systems Manager (P.10) 
                                                            AWS Systems Manager (SSM) を やってみよう - サーバーワークスエンジニアブログ
                                                          • AWS Systems Managerセッションマネージャーの「ポートフォワーディング」をHTTPプロキシ経由で利用する (Windows編) | DevelopersIO


                                                             AWS  AWS Systems Manager (SSM)  LinuxWindows Windows Linux LinuxWindows  EC2IAMWebEC2() HTTP
                                                              AWS Systems Managerセッションマネージャーの「ポートフォワーディング」をHTTPプロキシ経由で利用する (Windows編) | DevelopersIO
                                                            • AWS Systems Manager パブリックパラメータリストが提供され、パラメータを見つけやすくなりました! | DevelopersIO

                                                              AWS Systems Manager パブリックパラメータリストが提供され、パラメータを見つけやすくなりました! AWS Systems Manager Parameter Store(以降 Parameter Store) の パブリックパラメータ ですが、今回 パブリックパラメータ リスト取得が出来るようになりました! AWS Systems Manager Parameter Store now supports easier public parameter discoverability パブリックパラメータ は以前から提供されていましたが、どんな パラメータ (どんなサービスでどんな種類) があるのかを正しく把握することが困難でした。今回、リスト機能により どんな パブリックパラメータ があるのかを把握することが用意になりました。 Finding public paramet

                                                                AWS Systems Manager パブリックパラメータリストが提供され、パラメータを見つけやすくなりました! | DevelopersIO
                                                              • AWS Systems ManagerをRaspberry Piで使用してみた | DevelopersIO


                                                                CX Developers.IO CAFEDevelopers.IO CAFE Raspberry Pi使 Amazon EC2 Systems ManagerRaspbian OSRaspberry Pi   MacBook Pro(macOS Mojave 10.14.6) Raspberry Pi 3 Model B+ Raspberry Pi A guide to setting up your Raspberry Pi Installing operating system imagesSD
                                                                  AWS Systems ManagerをRaspberry Piで使用してみた | DevelopersIO
                                                                • Privateサブネットに構築した踏み台経由でDBクライアントツールからRDSに接続してみた | DevelopersIO

                                                                  こんにちは。AWS事業本部トクヤマシュンです。 DBクライアントツールからPrivateサブネットのRDSに接続したい時があります。 これは、EC2踏み台ホストをPublicサブネットに構築し、クライアントマシンとの間にSSHトンネルを形成することで実現できます。 ただ、踏み台をオープンにしたくないという方もおられるのではないでしょうか。 そこで今回はSession Managerを使い、Privateサブネットに構築した踏み台経由でDBクライアントツールからRDSに接続してみます。 なお過去の弊社ブログに、Session ManagerとEC2でPrivate環境にあるRedshiftに接続したエントリもありますので、合わせてご参照ください。 Session ManagerとEC2でPrivate環境にあるRedshiftに接続する 構成 Session Managerを使って、クライア

                                                                    Privateサブネットに構築した踏み台経由でDBクライアントツールからRDSに接続してみた | DevelopersIO
                                                                  • 【初心者向け】Session Manager でインスタンスが表示されない時のトラブルシュート | DevelopersIO


                                                                    @chazuke4649 Session Manager   Well-Architected Flamework URL 1. EC2 /  EC2 SSM  IAM EC2IAMIAMAmazonSSMManagedInstanceCore
                                                                      【初心者向け】Session Manager でインスタンスが表示されない時のトラブルシュート | DevelopersIO
                                                                    • [小ネタ]プライベートサブネットのEC2でSystems Manager実行に必要なVPCエンドポイントポリシー | DevelopersIO

                                                                      はじめに こんにちは、AWS事業本部のニシヤマです。はいマスキュラー。 先日、プライベートサブネットに起動したEC2インスタンスでAWS Systems ManagerのRun Commandでドキュメントを実行しようとしたところ、ちょっとつまづいてしまったので解決方法をご紹介します。 困ったこと CloudWatchで監視するWindowsイベントログ プライベートサブネットに立ち上げたNAT Gateway経由でインターネットに接続出来るEC2に上のブログを参照し、Systems ManagerのRun Commandからドキュメント「AWS-UpdateSSMAgent」を実行したところ以下の403 Forbiddenエラーで実行が失敗しました。 Run Command自体は実行出来るのでSystems Manager周りでは問題ないと思っていたのですが、AWSのドキュメントをみてみ

                                                                        [小ネタ]プライベートサブネットのEC2でSystems Manager実行に必要なVPCエンドポイントポリシー | DevelopersIO
                                                                      • Workshop Studio

                                                                        Discover and participate in AWS workshops and GameDays

                                                                        • AWS CLIですべてのSSM Parameterを一括取得する | DevelopersIO

                                                                          こんにちは、CX事業本部の若槻です。 AWS CLIでAWS Systems Manager パラメーターストア(SSM Parameter)からすべてのパラメータの名前や値などの情報を一括取得するコマンドを確認したのでご紹介します。 コマンド AWS CLIで以下のコマンドを実行すればすべてのパラメータの名前と値を一括取得できます。(ただし、階層が設定されていないパラメータに限る) aws ssm get-parameters-by-path --path "/" $ aws ssm get-parameters-by-path --path "/" { "Parameters": [ { "Name": "AAAAAAA", "Type": "String", "Value": "あああああああ", "Version": 1, "LastModifiedDate": 158523588

                                                                            AWS CLIですべてのSSM Parameterを一括取得する | DevelopersIO
                                                                          • [アップデート] Lambdaから直接Parameter Store/Secrets Managerから値を取得できるようになりました! | DevelopersIO

                                                                            こんにちは 新卒の南です。 今回のアップデートでLambdaから直接Parameter Store, Secrets Managerから値を取得できるようになりましたのでご紹介します。 アップデート概要 これまでLambdaでParameter StoreやSecrets Managerから値を取得する際はSDK経由で直接APIを叩いていました。 それぞれAPIのコールごとに課金(パラメータストアAPIインタラクション1万回ごとに0.05 USD)されますので、自前でキャッシュを実装していた方もいるのではないでしょうか? 今回のアップデートではLambdaから直接値を取ってこれるようになっただけではなく、AWS側でキャッシュしてくれることで、コストの削減•レイテンシーの改善を行うことができるようになります。 また、仕組みとしてはLambda Extensionsを使っており、関数呼び出しと

                                                                              [アップデート] Lambdaから直接Parameter Store/Secrets Managerから値を取得できるようになりました! | DevelopersIO
                                                                            • 【小ネタ】 AWS Systems Manager のマネージドインスタンス(RaspberryPi)を踏み台にして、Windows10にリモートデスクトップで接続してみました。 | DevelopersIO

                                                                              1 はじめに AWS Systems Manager(以下、SSM)では、エージェントをインストールすることで、AWS経由で遠隔からの簡単に操作が可能になります。しかし、残念ながらWindows 10には、対応したSSMエージェントがありません。 今回は、Windows10と同じネットワークに、エージェントをインストールしたRaspberryPiを配置し、これを踏み台にしてリモートデスクトップで接続する要領を試してみました。 構成は、以下のとおりです。 MacからRasberryPiに対し、SSHでポートフォワーディングを構成し、Microsoft Remote Desktopでローカルに対してアクセスしています。 申し訳ありませんが、本記事は、単純にsshでポートフォワーディングしているだけです。個人的な備忘録になっている事をどうかお許しください。 2 作業内容 作業した内容は以下のとお

                                                                                【小ネタ】 AWS Systems Manager のマネージドインスタンス(RaspberryPi)を踏み台にして、Windows10にリモートデスクトップで接続してみました。 | DevelopersIO
                                                                              • 【小ネタ】 AWS Systems ManagerのAWS-RunShellScriptで遠隔地のRaspberryPiをシャットダウンする | DevelopersIO

                                                                                1 はじめに CX事業本部の平内(SIN)です。 RaspberryPiのシャットダウンを電源OFFで行うのは、リクスのある作業となります。しかし、ディスプレイやキーボードが接続されていない、多数のRaspberryPiがある場合、これををシャットダウンするのは、やや面倒です。 今回は、遠隔地にある多数のRaspberryPiをAWS Systems Manager(以下、SSM)のエージェントにより、AWS CLIでシャットダウンする作業を確認してみました。 2 環境 既にSSMエージェントがインストールされアクティベーションが終わっている環境が前提です。 参考:AWS Systems ManagerをRaspberry Piで使用してみた 下記のように、5台のRaspberryPiがオンラインとなっています。 3 AWS-RunShellScript AWS-RunShellScrip

                                                                                  【小ネタ】 AWS Systems ManagerのAWS-RunShellScriptで遠隔地のRaspberryPiをシャットダウンする | DevelopersIO
                                                                                • AWS Systems Manager エージェント(SSM Agent)の現行のバージョンを確認して最新バージョンにアップデートする | DevelopersIO

                                                                                  コンバンハ、千葉(幸)です。 先日、AWS Systems Manager セッションマネージャーでリモートホストへのポートフォワードが可能になる新機能が提供されました。 こういった新機能を利用するために、AWS Systems Manager エージェント(SSM Agent)の一定以上のバージョンが要求されることがあります。(なお、今回で言えば 3.1.1374.0 以上が必要 なようです。) 上記のようなケースを想定し、以下の手順を確認してみます。 インストール済みの SSM Agent のバージョンを確認する 最新版の SSM Agent にアップデートする (おまけ)SSM Agent のリリース履歴を確認する インストール済みの SSM Agent のバージョンを確認する(コマンド) まずはすでにインストール済みの SSM Agent が存在するケースを想定し、そのバージョンを

                                                                                    AWS Systems Manager エージェント(SSM Agent)の現行のバージョンを確認して最新バージョンにアップデートする | DevelopersIO

                                                                                  新着記事