AWS

AWS CodeCatalystワークフローのデプロイでAWS CodeDeployを使った話

こんにちは!クラウドソリューション開発部の西谷です。

現在私が参加しているプロジェクトでは、昨年4月に一般公開されたAWS CodeCatalystを利用してCI/CDを実現しています。
今回の記事では、最終的にCodeCatalystのワークフローからAWS CodeDeployを使ってデプロイを実現したことについて紹介させていただこうと思います。

続きを読む

AWS認定試験のグループ学習会その後

こんにちは。
開発本部 SJC共同開発推進室の藤井です。

社内でのグループ学習会が実を結び、AWS認定試験の合格者が増えました。おかげさまで私もこのたびソリューションアーキテクト アソシエイトに合格しました。

グループ学習会については以前も記事がございますが、今回の記事ではその後についてあらためてご紹介させていただきます。

続きを読む

Route53を使用してLet’s EncryptでSSL証明書の取得を行う

こんにちは。森です。

以前、Route53を使用してLet’s Encryptで発行されるSSL証明書の取得を行ったので備忘録的に記載をしていきます。
通常、Let’s Encryptで発行されたSSL証明書を取得する場合や更新には80番 or 443番ポートをアクセス可能にしておく必要があると思いますが、何かしらの事情でそれらのポートを開けることが出来ない方には参考になる記事かと思います。

今回は下記環境で行ってみました。

  • 環境

AmazonLinux2

詳細な手順な手順については下記を見てみてください。

続きを読む

AWSマルチアカウントの設計・管理で困ったこと

こんにちは。森です。

突然ですが皆さんは、AWSのアカウント設計・管理をしていて困ったことってありませんか?
私はたくさんあります。

例えば過去に下記のようなことについて困ったことがあります。

  • ユーザー管理はどうしたらいいか
  • AWSアカウントのセキュリティって何をすればいいのか
  • OUってどうやって分ければいいのか(OU設計)
    etc

今回は一部ですが私が過去に困ったことに対して、どのようにして対応したかを簡単に記載していこうかと思います。

続きを読む

AWSのコストデータの確認を楽にしたい

こんにちは、基盤整備グループの池田です。
 
去年の10月頃に入社しまして、4か月ほどが経過しました。
私は以前からAWSのサービスは利用していたものの、コスト面についてはあまり意識していませんでした。
ですが、AWSを利用する上ではコスト管理は欠かせないということで、今回はAWSの利用料金の内訳を確認していきたいと思います。

続きを読む

AWS Single Sing-On(AWS SSO) 改め AWS IAM Identity Center でCLIする

はじめに

こんにちは。
岩津です。

最近エコモットではAWSのマルチアカウント運用をJumpアカウントを利用した方法からAWS Single Sign-On (AWS SSO)を利用した方式に切り替えました。
弊社ではクラウド環境としてAWSとAzureを利用していますので、IdP(Identify Provider)としてAzureADを利用することでAWSとAzureのユーザーを一箇所で管理できるようになりました。
このお陰でユーザー管理がかなり楽になりました。

SSO

今回は社内への業務連絡を兼ねてAWS CLIでSSOを利用する方法をざっと紹介します。

続きを読む

NitroなEC2でEBSをマウントする(Ubuntu編)

こんにちは!
コンストラクションソリューション事業部 開発部の藤井です。初投稿となります。

弊社ではAWSを用いた案件が多く、私の所属部署でも、AWS用語が解説無しで普通に飛び交います。
私は昨年9月にエコモットへ入社するまでAWS経験歴は無く、最初のころは正直いって焦りました。ですが、社内勉強会などに誘ってもらい参加したり、業務で実際に使ったりしているうちに慣れ、いまは少し世界が広がったように思います。

この記事では、先日、Nitro なEC2でEBSをマウントする際に起きた小さな小さな問題解決までの流れをまとめます。AWSに振り回される業務風景として眺めていただけると幸いです。

続きを読む

[AWS] Bastion Host + Session Manager で秘密鍵管理がいらない踏み台サーバを作成する

こんにちは。
開発本部の藤田です。

巷ではAWS System Manager Session Manager を使用してSSHが楽になった!移行した!
等の記事が多いのですが弊社は従来のSSH踏み台サーバ(bastion)+Sessions Managerの構成にしました。
理由は以下のようなありふれたものです。

  • 全員の環境にAWS-CLI環境導入と各自設定を行うには時間がかかりそう
  • 全てSession Manager運用に変更するにもSCP等作業がネック
  • AWS以外に他のパブリッククラウドも利用しているので今までのSSH接続方式が望ましい

接続図は以下になります。※どこかで見たような図なのはご容赦ください。

続きを読む

AWS Certificate Managerを使ってみた!

こんにちは、開発部の森です。

最近、AWS Certificate Manager(以下、ACMとする)を使用する機会があったので
その機能について紹介したいと思います。
※そんなの知っているよーって方も是非見て頂ければと思います。

続きを読む