2024-02-01から1ヶ月間の記事一覧

IAMユーザー Route53 特定のHostedZoneを変更する権限

terraform resource "aws_iam_group" "route53_operator" { name = "route53-operator" } resource "aws_iam_policy" "route53_operator" { name = "route53-operator" description = "route53-operator" policy = data.aws_iam_policy_document.route53_ope…

terraform import 2

terraform import module 先に結論 terraform import module.[module name].aws_hogehoge [target]のようにすればいい。 module 化した Terraform に AWS リソースを import する #AWS - Qiita 2022 import block 1.5.0 からimport blockが使える In Terrafo…

terraform plan sensitive 差分

terraform planでsensitive属性が原因で非表示になる差分を見る方法 2022

CloudFront キャッシュクリア権限

CloudFrontエッジキャッシュクリアのみを行うユーザーの作成 | DevelopersIO 2018

AWS Organizations 連絡先情報

【アップデート】AWS OrganizationsからAWSアカウントの連絡先情報が一元管理できるようになりました。 | SunnyCloud 2022 この機能を使うためには前提として Organizations のサービスメニューから AWS Acccount Management の信頼されたアクセスを有効化す…

CloudFormation IAMユーザ削除

CloudFormationのスタック削除→IAMユーザ削除で以下エラーCannot delete entity, must remove tokens from principal first. MFAトークンを削除後に再度スタック削除でエラー解消した。 IAM Userの削除 適当にIAM Userを削除しようとすると Cannot delete en…

CodeBuild IAM terraform

iamポリシーのjsonをHCLで書き直すパズル集 #AWS - Qiitahttps://docs.aws.amazon.com/ja_jp/codebuild/latest/userguide/auth-and-access-control-iam-identity-based-access-control.html#customer-managed-policies-example-create-vpc-network-interface…