AWS のバックアップ(No.1)


AWS

サービスの一覧

  • DNS
    • ネームサーバ
      • Route53
    • フルリゾルバ
      • Amazon DNS
  • DWH
    • Amazon Redshift
  • クラウドストレージ
    • S3 - Simple Storage Service
  • 大量データを処理するサービス(Hadoop/Spark)
    • EMR
  • サーバレス自動処理システム
    • AWS Lambda
  • ユーザー管理・認証
    • Amazon Cognito

AWSアカウント

  • AWSアカウント

CloudWatch

ユーザー管理

  • IAM
    • Identity and Access Management
  • ユーザー
    • ルートユーザー
    • IAMユーザー
  • IAMダッシュボード
    • サービス >(セキュリティ、 アイデンティティ、 コンプライアンス) IAM
  • グループ
    • 新しいグループの作成 >グループ名の設定
    • ポリシーのアタッチ
  • ユーザー
    • ユーザーの追加 >ユーザー詳細の設定
    • AWS アクセスの種類を選択
      • プログラムによるアクセス
      • AWS マネジメントコンソールへのアクセス
    • アクセス許可の設定
      • ユーザーをグループに追加
      • アクセス権限を既存のユーザーからコピー
      • 既存のポリシーを直接アタッチ
    • タグの追加 (オプション)
      • 「成功」の画面に表示されるURL/ユーザー名/パスワードを控える
  • MFA(多要素認証)
    • ユーザー >一覧から対象のユーザーを選択
    • 認証情報 >MFA デバイスの割り当て
    • MFA デバイスの管理
      • 仮想 MFA デバイス
      • U2F セキュリティキー
      • その他のハードウェア MFA デバイス
    • ※ルートユーザーのMFAも有効にするべし!
  • リージョンの変更
    • 「アジアパシフィック (東京)」を選択

CloudTrail

  • AWS アカウントのイベントを記録する
    • サービス >(管理とガバナンス) CloudTrail
  • デフォルト:過去90日間

サーバ

EC2

  • Elastic Compute Cloud
  • EC2 ダッシュボード
    • サービス >(コンピューティング) EC2
  • インスタンス

関連サイト

関連用語