2026年6月– date –
-
ネットワーク
【AWS】Interface 型 VPC エンドポイント経由で EC2 から Secrets Manager にプライベート接続する環境の構築手順(Terraform)
プライベートサブネット内の EC2 インスタンスが、Internet Gateway / NAT Gateway を使わずに、Interface 型 VPC エンドポイント経由で AWS サービスへ接続する構成です。 今回は例として Secrets Manager に接続する構成にします。Secrets Manager、SSM... -
ネットワーク
【AWS】Gateway 型 VPC エンドポイントで S3 バケットにプライベート接続する環境の構築手順(Terraform)
Gateway 型 VPC エンドポイントで S3 バケットにプライベート接続する環境の構築手順について説明します。 今回の構成 次のような環境を想定します。 AWS Region: ap-northeast-1 VPC └── 10.0.0.0/16 ├── Private Subnet A │ ├── 10.0.1.0/24 │ ├── EC2 A... -
セキュリティ
【AWS】Secrets Manager の Secrets をクロスアカウントで取得するための各リソース(Secrets、KMS、IAMロール、リソースポリシー)の設定方法
別アカウントの EC2 から Secrets Manager の値を直接取得する方法について解説します。 必要な設定は大きく以下の 3つのポリシーになります。 【Secretsを所有するアカウント】 1. Secrets Manager のリソースポリシー 2. KMS カスタマーマネージドキーの...
1