Suche senden
Hochladen
子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
•
Als PPTX, PDF herunterladen
•
4 gefällt mir
•
4,274 views
真乙 九龍
Folgen
JAWS DAYS 2019 で発表した資料です。 子育てのシナリオを使って、 AWS Organizations の機能を理解しましょう
Weniger lesen
Mehr lesen
Technologie
Melden
Teilen
Melden
Teilen
1 von 48
Jetzt herunterladen
Empfohlen
監視論
監視論
真乙 九龍
監視とは何か ~監視エンジニアのスキルと成長~
監視とは何か ~監視エンジニアのスキルと成長~
真乙 九龍
AWS ネージメントコンソール再入門 2019
AWS ネージメントコンソール再入門 2019
真乙 九龍
監視基盤 ~ZabbixとCloudWatch~
監視基盤 ~ZabbixとCloudWatch~
真乙 九龍
クラウド概論 2018
クラウド概論 2018
真乙 九龍
GoGoMakeDAST
GoGoMakeDAST
Norihide Saito
Jazug3周年lt deployブランチを追加してみましょう
Jazug3周年lt deployブランチを追加してみましょう
Tadahiro Ishisaka
#23 prepare for_hands-on
#23 prepare for_hands-on
OWASP Nagoya
Empfohlen
監視論
監視論
真乙 九龍
監視とは何か ~監視エンジニアのスキルと成長~
監視とは何か ~監視エンジニアのスキルと成長~
真乙 九龍
AWS ネージメントコンソール再入門 2019
AWS ネージメントコンソール再入門 2019
真乙 九龍
監視基盤 ~ZabbixとCloudWatch~
監視基盤 ~ZabbixとCloudWatch~
真乙 九龍
クラウド概論 2018
クラウド概論 2018
真乙 九龍
GoGoMakeDAST
GoGoMakeDAST
Norihide Saito
Jazug3周年lt deployブランチを追加してみましょう
Jazug3周年lt deployブランチを追加してみましょう
Tadahiro Ishisaka
#23 prepare for_hands-on
#23 prepare for_hands-on
OWASP Nagoya
#24 prepare for_hands-on
#24 prepare for_hands-on
OWASP Nagoya
The Lego Scrum Awakens
The Lego Scrum Awakens
Masanori Kado
シンガポールFossasia2016に初参加してみた I tried the first time participate in the Singapor...
シンガポールFossasia2016に初参加してみた I tried the first time participate in the Singapor...
Netwalker lab kapper
Open 棟梁 プロジェクトの、省力・省人・少人化による、コスト削減の全容。
Open 棟梁 プロジェクトの、省力・省人・少人化による、コスト削減の全容。
Daisuke Nishino
SaaS運用での大障害の思い出と対策の共有(中噴火編)【WESEEK Tech Conf #4】
SaaS運用での大障害の思い出と対策の共有(中噴火編)【WESEEK Tech Conf #4】
WESEEKWESEEK
Chef, Consul を使ったクラウドオーケストレーション
Chef, Consul を使ったクラウドオーケストレーション
Yoshimi Tominaga
SaaS運用での大障害の思い出と対策の共有(大噴火編)【WESEEK Tech Conf #6】
SaaS運用での大障害の思い出と対策の共有(大噴火編)【WESEEK Tech Conf #6】
WESEEKWESEEK
20120914 デブサミ関西2012
20120914 デブサミ関西2012
Keiji Kamebuchi
【社内勉強会】弊社でGit!実案件での運用
【社内勉強会】弊社でGit!実案件での運用
Reimi Kuramochi Chiba
Chef, Ansible, Consul, … 自働化ツールとその組み合わせ方
Chef, Ansible, Consul, … 自働化ツールとその組み合わせ方
Yoshimi Tominaga
匠Methodを使った製品開発の現場
匠Methodを使った製品開発の現場
Haruo Sato
Start PWA from vuejs+github pages
Start PWA from vuejs+github pages
Hirata Tomoko
Web App for Containers のデプロイでつまずいた話
Web App for Containers のデプロイでつまずいた話
Shigenari Ohnuma
java-java-bpstudy-connpass
java-java-bpstudy-connpass
Haruo Sato
AWS re:Inventに行くために今日からやるべき3つのこと
AWS re:Inventに行くために今日からやるべき3つのこと
真吾 吉田
QWIKLABS を使って GCP を学ぼう ~ Japan Cloud Study Jams シリーズ 第 1 回:GCP の基礎 ~ 。。。に...
QWIKLABS を使って GCP を学ぼう ~ Japan Cloud Study Jams シリーズ 第 1 回:GCP の基礎 ~ 。。。に...
Kenji Takei
VueとAWSAppSyncで始めるチャットアプリ開発
VueとAWSAppSyncで始めるチャットアプリ開発
Ryosuke Izumi
Google Gadgetsを看取る
Google Gadgetsを看取る
Takashi SASAKI
JAWSDAYS2016 Technical Deep DIVE
JAWSDAYS2016 Technical Deep DIVE
陽平 山口
PWA+TWA
PWA+TWA
Ryu Shindo
AWS純正で作る DeploymentPipelineの話
AWS純正で作る DeploymentPipelineの話
Osamu Hashimoto
オープンに活動することと現場の改善~Zabbix導入による改善物語~
オープンに活動することと現場の改善~Zabbix導入による改善物語~
Daisuke Ikeda
Weitere ähnliche Inhalte
Was ist angesagt?
#24 prepare for_hands-on
#24 prepare for_hands-on
OWASP Nagoya
The Lego Scrum Awakens
The Lego Scrum Awakens
Masanori Kado
シンガポールFossasia2016に初参加してみた I tried the first time participate in the Singapor...
シンガポールFossasia2016に初参加してみた I tried the first time participate in the Singapor...
Netwalker lab kapper
Open 棟梁 プロジェクトの、省力・省人・少人化による、コスト削減の全容。
Open 棟梁 プロジェクトの、省力・省人・少人化による、コスト削減の全容。
Daisuke Nishino
SaaS運用での大障害の思い出と対策の共有(中噴火編)【WESEEK Tech Conf #4】
SaaS運用での大障害の思い出と対策の共有(中噴火編)【WESEEK Tech Conf #4】
WESEEKWESEEK
Chef, Consul を使ったクラウドオーケストレーション
Chef, Consul を使ったクラウドオーケストレーション
Yoshimi Tominaga
SaaS運用での大障害の思い出と対策の共有(大噴火編)【WESEEK Tech Conf #6】
SaaS運用での大障害の思い出と対策の共有(大噴火編)【WESEEK Tech Conf #6】
WESEEKWESEEK
20120914 デブサミ関西2012
20120914 デブサミ関西2012
Keiji Kamebuchi
【社内勉強会】弊社でGit!実案件での運用
【社内勉強会】弊社でGit!実案件での運用
Reimi Kuramochi Chiba
Chef, Ansible, Consul, … 自働化ツールとその組み合わせ方
Chef, Ansible, Consul, … 自働化ツールとその組み合わせ方
Yoshimi Tominaga
Was ist angesagt?
(10)
#24 prepare for_hands-on
#24 prepare for_hands-on
The Lego Scrum Awakens
The Lego Scrum Awakens
シンガポールFossasia2016に初参加してみた I tried the first time participate in the Singapor...
シンガポールFossasia2016に初参加してみた I tried the first time participate in the Singapor...
Open 棟梁 プロジェクトの、省力・省人・少人化による、コスト削減の全容。
Open 棟梁 プロジェクトの、省力・省人・少人化による、コスト削減の全容。
SaaS運用での大障害の思い出と対策の共有(中噴火編)【WESEEK Tech Conf #4】
SaaS運用での大障害の思い出と対策の共有(中噴火編)【WESEEK Tech Conf #4】
Chef, Consul を使ったクラウドオーケストレーション
Chef, Consul を使ったクラウドオーケストレーション
SaaS運用での大障害の思い出と対策の共有(大噴火編)【WESEEK Tech Conf #6】
SaaS運用での大障害の思い出と対策の共有(大噴火編)【WESEEK Tech Conf #6】
20120914 デブサミ関西2012
20120914 デブサミ関西2012
【社内勉強会】弊社でGit!実案件での運用
【社内勉強会】弊社でGit!実案件での運用
Chef, Ansible, Consul, … 自働化ツールとその組み合わせ方
Chef, Ansible, Consul, … 自働化ツールとその組み合わせ方
Ähnlich wie 子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
匠Methodを使った製品開発の現場
匠Methodを使った製品開発の現場
Haruo Sato
Start PWA from vuejs+github pages
Start PWA from vuejs+github pages
Hirata Tomoko
Web App for Containers のデプロイでつまずいた話
Web App for Containers のデプロイでつまずいた話
Shigenari Ohnuma
java-java-bpstudy-connpass
java-java-bpstudy-connpass
Haruo Sato
AWS re:Inventに行くために今日からやるべき3つのこと
AWS re:Inventに行くために今日からやるべき3つのこと
真吾 吉田
QWIKLABS を使って GCP を学ぼう ~ Japan Cloud Study Jams シリーズ 第 1 回:GCP の基礎 ~ 。。。に...
QWIKLABS を使って GCP を学ぼう ~ Japan Cloud Study Jams シリーズ 第 1 回:GCP の基礎 ~ 。。。に...
Kenji Takei
VueとAWSAppSyncで始めるチャットアプリ開発
VueとAWSAppSyncで始めるチャットアプリ開発
Ryosuke Izumi
Google Gadgetsを看取る
Google Gadgetsを看取る
Takashi SASAKI
JAWSDAYS2016 Technical Deep DIVE
JAWSDAYS2016 Technical Deep DIVE
陽平 山口
PWA+TWA
PWA+TWA
Ryu Shindo
AWS純正で作る DeploymentPipelineの話
AWS純正で作る DeploymentPipelineの話
Osamu Hashimoto
オープンに活動することと現場の改善~Zabbix導入による改善物語~
オープンに活動することと現場の改善~Zabbix導入による改善物語~
Daisuke Ikeda
ひとりアドベントカレンダーのご紹介
ひとりアドベントカレンダーのご紹介
Kazuhiro Hara
Fun tech14-alibaba cloud api gateway-swagger
Fun tech14-alibaba cloud api gateway-swagger
AnzaiKumiko
Jaws ug okayama-lt_2019
Jaws ug okayama-lt_2019
Kanae Ikegami
プランニングポーカーで学ぶ相対見積
プランニングポーカーで学ぶ相対見積
You&I
20200912 昔、オンプレミスでやっていたことを AWS でやるとどうなるか
20200912 昔、オンプレミスでやっていたことを AWS でやるとどうなるか
Masaru Ogura
Jawsug osaka10 service®ions
Jawsug osaka10 service®ions
Takuro Sasaki
第8回JAWSUG大阪 AWSの事例/課金について
第8回JAWSUG大阪 AWSの事例/課金について
Takuro Sasaki
Dart flightschool cloudendpoint with dart
Dart flightschool cloudendpoint with dart
啓介 大橋
Ähnlich wie 子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
(20)
匠Methodを使った製品開発の現場
匠Methodを使った製品開発の現場
Start PWA from vuejs+github pages
Start PWA from vuejs+github pages
Web App for Containers のデプロイでつまずいた話
Web App for Containers のデプロイでつまずいた話
java-java-bpstudy-connpass
java-java-bpstudy-connpass
AWS re:Inventに行くために今日からやるべき3つのこと
AWS re:Inventに行くために今日からやるべき3つのこと
QWIKLABS を使って GCP を学ぼう ~ Japan Cloud Study Jams シリーズ 第 1 回:GCP の基礎 ~ 。。。に...
QWIKLABS を使って GCP を学ぼう ~ Japan Cloud Study Jams シリーズ 第 1 回:GCP の基礎 ~ 。。。に...
VueとAWSAppSyncで始めるチャットアプリ開発
VueとAWSAppSyncで始めるチャットアプリ開発
Google Gadgetsを看取る
Google Gadgetsを看取る
JAWSDAYS2016 Technical Deep DIVE
JAWSDAYS2016 Technical Deep DIVE
PWA+TWA
PWA+TWA
AWS純正で作る DeploymentPipelineの話
AWS純正で作る DeploymentPipelineの話
オープンに活動することと現場の改善~Zabbix導入による改善物語~
オープンに活動することと現場の改善~Zabbix導入による改善物語~
ひとりアドベントカレンダーのご紹介
ひとりアドベントカレンダーのご紹介
Fun tech14-alibaba cloud api gateway-swagger
Fun tech14-alibaba cloud api gateway-swagger
Jaws ug okayama-lt_2019
Jaws ug okayama-lt_2019
プランニングポーカーで学ぶ相対見積
プランニングポーカーで学ぶ相対見積
20200912 昔、オンプレミスでやっていたことを AWS でやるとどうなるか
20200912 昔、オンプレミスでやっていたことを AWS でやるとどうなるか
Jawsug osaka10 service®ions
Jawsug osaka10 service®ions
第8回JAWSUG大阪 AWSの事例/課金について
第8回JAWSUG大阪 AWSの事例/課金について
Dart flightschool cloudendpoint with dart
Dart flightschool cloudendpoint with dart
Mehr von 真乙 九龍
ZabbixとAWS
ZabbixとAWS
真乙 九龍
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
真乙 九龍
re:invent2018 総ざらえ
re:invent2018 総ざらえ
真乙 九龍
Zabbixを2分でインストール
Zabbixを2分でインストール
真乙 九龍
NTPとうるう秒
NTPとうるう秒
真乙 九龍
素晴らしきIAMポリシービジュアルエディタの世界
素晴らしきIAMポリシービジュアルエディタの世界
真乙 九龍
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
真乙 九龍
re:Invent2017で発表された新機能と運用
re:Invent2017で発表された新機能と運用
真乙 九龍
Zabbix概論2018
Zabbix概論2018
真乙 九龍
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
真乙 九龍
Systems manager ハンズオン ops jaw
Systems manager ハンズオン ops jaw
真乙 九龍
Systems manager 入門 ops jaws
Systems manager 入門 ops jaws
真乙 九龍
Zabbix概論
Zabbix概論
真乙 九龍
閏秒挿入のお知らせ
閏秒挿入のお知らせ
真乙 九龍
閏秒挿入のお知らせ
閏秒挿入のお知らせ
真乙 九龍
Zabbix 3.0 の予測機能のための数学的理解
Zabbix 3.0 の予測機能のための数学的理解
真乙 九龍
全自動Zabbix2.2&2.4
全自動Zabbix2.2&2.4
真乙 九龍
Zabbix による ms sql監視 ~データベースモニタリング~ odbc
Zabbix による ms sql監視 ~データベースモニタリング~ odbc
真乙 九龍
Zabbixの分散構築~ConoHa VPSでのzabbix server構築~
Zabbixの分散構築~ConoHa VPSでのzabbix server構築~
真乙 九龍
全自動Zabbix ver2
全自動Zabbix ver2
真乙 九龍
Mehr von 真乙 九龍
(20)
ZabbixとAWS
ZabbixとAWS
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
レシピのすゝめ ~料理とお菓子と手順書と熱力学~
re:invent2018 総ざらえ
re:invent2018 総ざらえ
Zabbixを2分でインストール
Zabbixを2分でインストール
NTPとうるう秒
NTPとうるう秒
素晴らしきIAMポリシービジュアルエディタの世界
素晴らしきIAMポリシービジュアルエディタの世界
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
re:Invent2017で発表された新機能と運用
re:Invent2017で発表された新機能と運用
Zabbix概論2018
Zabbix概論2018
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Zabbixによるオートスケーリングクラスタ監視とオペレーション自動化
Systems manager ハンズオン ops jaw
Systems manager ハンズオン ops jaw
Systems manager 入門 ops jaws
Systems manager 入門 ops jaws
Zabbix概論
Zabbix概論
閏秒挿入のお知らせ
閏秒挿入のお知らせ
閏秒挿入のお知らせ
閏秒挿入のお知らせ
Zabbix 3.0 の予測機能のための数学的理解
Zabbix 3.0 の予測機能のための数学的理解
全自動Zabbix2.2&2.4
全自動Zabbix2.2&2.4
Zabbix による ms sql監視 ~データベースモニタリング~ odbc
Zabbix による ms sql監視 ~データベースモニタリング~ odbc
Zabbixの分散構築~ConoHa VPSでのzabbix server構築~
Zabbixの分散構築~ConoHa VPSでのzabbix server構築~
全自動Zabbix ver2
全自動Zabbix ver2
子育てで覚える AWS Organizations 〜ITエンジニア英才教育〜
1.
子育てで覚える AWS Organizations ~ITエンジニア英才教育~ JawsDays 2019
Opsセッション #jd2019_g
2.
自己紹介 ▪ PN:九龍真乙 ▪ Twitter:
@qryuu ▪ SlideShre: https://www.slideshare.net/qryuu ▪ GitHub: https://github.com/qryuu ▪ クックパッド: https://cookpad.com/kitchen/4142562 ▪ Youtube: https://www.youtube.com/channel/UCcPidyLCfGp49pmF4Zb761Q ▪ 専門:Zabbix, テクニカルサポート, クラウドアーキテクト 2
3.
注意 登壇者は独身です。 このシナリオは妄想に基づいて作成されています。 3
4.
子供にAWSを使わせたい ▪ 2020年プログラミング教育が始まります。 – LambdaやStep
Functions でプログラム組んでみたり ▪ 夏休みの自由研究に – Amplify Console で観察日記を書いたり。 – AWS IoTで気温や湿度を記録してみたり。 – RekognitionやSageMakerで画像分類してみたり。 4
5.
Organizationsでアカウント管理 家族1人1アカウント 5
6.
Organizationsでアカウント作成 ▪ AWSの英才教育を行うならIAMやVPCではなく、 AWSアカウントを渡したい。 ▪ クレジットカード番号は渡したくない。 6
7.
Organizationsでアカウント作成 ▪ カード情報無しでAWSアカウントが作れる ▪ Organizations 7
8.
Organizationsでアカウント作成 ▪ Organizationsで「アカウントを追加」を行います。 8
9.
Organizationsでアカウント作成 ▪ 表示名とEメールアドレスだけでアカウント作成ができます。 ▪ IAMロール名を入力しておくと、マスターアカウントからロー ル切り替えでAdministrator権限でスイッチできるIAMロールが自 動作成されます。 9
10.
Organizationsでアカウント作成 ▪ アカウントが作成されます。 10
11.
Organizationsでアカウント作成 ▪ IAMロールが自動的に作成されます。 11
12.
Organizationsでアカウント作成 ▪ マスターアカウントが信頼されたエンティティになります。 12
13.
Organizationsでアカウント作成 ▪ 「アカウントの管理」でアカウントの権限を階層的に管理でき ます。 13
14.
Organizationsでアカウント作成 ▪ 子供の成長に合わせて許可するサービスを増減させる事もでき ます。 14
15.
Organizationsでアカウント作成 ▪ 登録したメールアドレスに通知が届きます。 15
16.
Organizationsでアカウント作成 ▪ Organizationsで作成されたアカウントにはパスワードが作られ ていません。 ▪ 「パスワードをお忘れですか?」からパスワード発行をします。 16
17.
Organizationsでアカウント作成 ▪ Organizationsで作成したアカウントにはカード情報がありませ ん。 17
18.
Organizationsでアカウント作成 ▪ これで安心して子供にAWSアカウントを渡せます。 18
19.
PrivateMarketPlace ソリューション購入のペアレンタルコントロール 19
20.
PrivateMarketPlace ▪ AWSを自由に使わせたい。 ▪ でも、クラウド破産は避けたい 20
21.
PrivateMarketPlace ▪ 許可したMarketPlace製品だけを触れるようにしたい。 ▪ PrivateMarketPlace 21
22.
PrivateMarketPlaceの設定 ▪ URLにアクセスしてPrivateMarketPlaceを有効化します。 ▪ https://aws.amazon.com/marketplace/privatemarketplace/getstart ed 22
23.
PrivateMarketPlaceの設定 ▪ PrivateMarketPlaceの管理URLにアクセスします。 ▪ https://aws.amazon.com/marketplace/privatemarketplace/admin 23
24.
PrivateMarketPlaceの設定 ▪ 許可するプロダクトをCheckして、 [Add to
Private Marketplace]をクリックします。 24
25.
PrivateMarketPlaceの設定 ▪ [Your Private
Marketplace products] に選択したプロダクトが表示 されます。 25
26.
PrivateMarketPlaceの設定 ▪ Childアカウントで https://aws.amazon.com/marketplace/privatemarketplace にアクセスします。 26
27.
PrivateMarketPlaceの設定 ▪ [Explore your
Private Marketplace]をクリックすると、 選択したプロダクトだけが表示されます。 27
28.
Organization CloudTrail 操作見守り 28
29.
Organization CloudTrail ▪ Organizationsの[設定]で[アクセスの有効化]を行う事で CloudTrailの組織機能が利用できるようになります。 29
30.
Organization CloudTrail ▪ CloudTrailで「組織に証跡を適用」を「はい」にして設定すれば Organizations内のすべてのアカウントでCloudTrailが有効になり ます。 30
31.
Organization CloudTrail ▪ OrganizationsでCloudTrailを設定すると、子アカウントではその 設定を無効化できません。 31
32.
Organization CloudTrail ▪ S3にアカウントID毎のフォルダが作られて、CloudTrailのログが 保存されます。 32
33.
Organization CloudTrail ▪ CloudTrailのデータは設定したバケットに保存されますので、マ スターアカウントのS3バケットにデータを集めるようにしてお けば、子供のアカウントの異常を確認できます。 ▪
無効化できないので、反抗期が来ても安心。 ▪ 見守り設定があれば安心ですね。 33
34.
Resource Access Manager 家族の共有サービスリソース 34
35.
Resource Access Manager ▪
以下のAWSリソースを共有できます。 – VPC Subnet – Transit Gateway – Resolver Rure – License Manager 35
36.
Resource Access Manager ▪
[Create a resource share] をクリックします。 36
37.
Resource Access Manager ▪
共有名を設定します。 37
38.
Resource Access Manager ▪
共有するリソースタイプを選択します。 38
39.
Resource Access Manager ▪
共有するリソースを選択します。 – デフォルトVPCのリソースは選択できません。 39
40.
Resource Access Manager ▪
2019/02/18現在、初期設定時にPrincipalsを入力すると エラーになるので、ひとまず何も入れずに設定します。 40
41.
Resource Access Manager ▪
[Create resource share] をクリックして設定を保存します。 41
42.
Resource Access Manager ▪
作成したResourceShare設定を選択して[Modify]をクリックしま す。 42
43.
Resource Access Manager ▪
共有先の組織ID、OU-IDもしくはAWSアカウントを入力します。 43
44.
Resource Access Manager ▪
マスターアカウントで[Enable sharing within your AWS Organization]にCheckを入れ、[Save Settings]をクリックします。 44
45.
Resource Access Manager ▪
子アカウントでは共有されたアカウントが(shared)として表示さ れます。 45
46.
Resource Access Manager ▪
自宅とVPN接続したサブネットを共有サブネットにすることで、 アカウント毎にVPN設定を行わずに、家族の共有サブネットと して利用する事ができるようになります。 ▪ VPNやファイルサーバなど共有したいリソースを共有サブネッ トに配置、個別の学習や開発はそれぞれのアカウントで行う事 でリソースの重複を避ける事ができます。 46
47.
まとめ 47
48.
まとめ ▪ AWS Organizations
で安心して子供にAWSアカウントを使わせて、 英才教育ができますね。 ▪ アカウントは切り離しができるので、成長して独立するときも 安心。 ▪ 子供だけではなく子会社や事業部のアカウント管理にも もちろん使えます。 48
Jetzt herunterladen