2020-05-01から1ヶ月間の記事一覧

EKSでArgo CDを試す

EKSでArgo CDを試してみたメモ。eksworkshop.comの手順に沿って実施。 参考リンク https://eksworkshop.com/intermediate/290_argocd/ https://argoproj.github.io/argo-cd/ 手順 eksworkshop.comの手順通り実施する。 クラスターの作成 eksctlでクラスター…

CognitoユーザープールのCLIでの認証

Cognitoユーザープール関連の検証をCLIでやるメモ。 参考リンク MFAを有効化したCognitoユーザープールよりCLIでToken取得 プログラミングせずにCognitoで新規ユーザー登録&サインインを試してみる Cognitoのサインイン時に取得できる、IDトークン・アクセ…

Organizations配下のマルチアカウント構成でのGuardDutyの管理

OrganizationsでのGuardDutyを管理する方法のメモ。 AWS Organizations による GuardDuty アカウントの管理 GuardDutyとは GuardDutyは以下をソースとして脅威を検出してくれるサービス。 AWS CloudTrail event logs VPC Flow Logs DNS logs 自分でこれらの…

Organizations配下のマルチアカウントでのAWS Config設定

Organizations配下のマルチアカウント環境でStackSetsを使ってConfigを設定したメモ。 参考リンク CloudFormation StackSets でAWS Organization 管理下のアカウントのすべてのリージョンにAWS Config を設定して記録を単一バケットに集約するサンプル AWS O…

App MeshのマルチEKSクラスターのチュートリアル

App MeshのマルチEKSクラスターのチュートリアルをやってみたメモ。 Cross Amazon EKS cluster App Mesh using AWS Cloud Map コンポーネント バージョン 備考 eksctl 0.17.0 Kubernetes バージョン 1.15 プラットフォームのバージョン eks.9 App Mesh Contr…

CLIでKMSを使った暗号化を試す

お勉強のためにCLIでKMSを使った暗号化を試してみたメモ。 AWS KMSを使って秘密鍵を管理する opensslコマンドで簡単なファイル暗号化 処理の流れ データの暗号化は以下の流れで実施する。 KMSでマスターキーを作成する(CreateKey) データキー作成APIを叩く(G…