タグ: Terraform

Lambdaのクロスアカウントクエリを試す

87{icon} {views} AWS Organizationを利用し、TerraformでIAMロールを設定して親アカウントのLambdaから子アカウントの関数一覧を取得する手順を解説。AssumeRoleを介して […]...

AWS OrganizationにSCPを適用してみる

67{icon} {views} AWS Organizationでのマルチアカウント環境にTerraformを組み合わせて、dev環境に対しRDSの操作をブロックするSCPを簡単に設定できる例を紹介。管理アカウントから […]...

CloudFormationをTerraformで実行する

118{icon} {views} Terraformのaws_cloudformation_stackリソースを使い、SQSなどのCloudFormationスタックをapply/destroy一発で管理できるようにし […]...

TerraformとGitHubを活用したCodeDeploy導入

118{icon} {views} TerraformでAWSインフラを構築し、EC2上のhttpdをCodeDeployで動的に更新する手順を解説。GitHubリポジトリとCodePipelineを連携し、appspe […]...

Systems Manager Run Commandを試す

43{icon} {views} Terraformで複数のEC2インスタンスを作成し、同一タグを指定してSystems Manager Run Commandから一括シャットダウンする手順を紹介。コンソール上での操作や […]...

Systems Manager Patch Managerを試す

105{icon} {views} Terraformを使い、AWS Systems Manager Patch Managerで定期的にUbuntu EC2インスタンスのパッケージ更新を自動化する手順を紹介しています。 […]...

特定VPCだけからアクセス可能なS3を作る

155{icon} {views} ゲートウェイ型VPCエンドポイントを利用し、バケットポリシーで特定VPCのみS3にアクセスできる構成例を解説。誤設定によるアクセス不能リスクと、バケットポリシーの保険設定の重要性も書き […]...

CodeBuildでPython単体テストを自動化

101{icon} {views} TerraformでCodeBuildプロジェクトを構築し、非公開GitHubリポジトリからPythonのunittestを実行してビルド可否を判定する手順を紹介します。ソース認証には […]...