はじめに
複数プロジェクトや複数環境用にクラウドのアカウントが複数存在する事はよくあると思います。
※パブリッククラウドによってはそうならないところもありますね。
その場合、各アカウント配下でログイン用のユーザーを作ったりしていると管理が大変になってきます。
今回は Alibaba Cloud
で複数アカウントを持っている時に便利なクロスアカウントでのスイッチロールの使い方を簡単に紹介したいと思います。
※アカウント作成の方法は割愛します。
イメージは以下のような感じです。
【スイッチ先】RAMロールの作成
RAMロール
を作成します。RAMロールの作成
を選択します。
「信頼済みエンティティタイプ」でAlibaba Cloud アカウント
を選択します。
RAMロール名
に一意のロール名をつけます。
「信頼できる Alibaba Cloud アカウントの選択」の項目でその他の Alibaba Cloud アカウント
を選択します。
テキストボックスに 信頼する Alibaba Cloud アカウントの UID
(スイッチ元の Alibaba Cloud アカウントUID)を入力します。
「完了」を選択します。
「RAM ロールの作成が完了しました。」と表示されるので、RAM ロールの権限付与
を選択します。
【スイッチ先】RAMロールの権限設定
※今回は例として管理者権限(AdministratorAccess)を付与しています。
権限の付与に成功すれば権限付与は完了です。
作成したロール名
と下記のドメイン名
を使うので覚えておきます。
【スイッチ元】RAMユーザーログイン
スイッチ元アカウントでのRAMユーザーの作成は割愛します。
RAMユーザーのログインに関してもドキュメントをご確認ください。
Log on
を選択します。
MFAのコードを入力してSubmit Verification
を選択します。
MFAは「Google
Authenticator」とか「Microsoft Authenticator」が利用可能です。
RAMユーザーでログインしている場合、右上のアイコンを選択すると以下のようなメニューが表示されます。Switch Role
を選択します。
【スイッチ元】スイッチロールの実行
Enterprise Alias / Default Domain Name
にスイッチ先アカウントのドメイン名を入力します。Role Name
に作成したスイッチ先アカウントのRAMロール名を入力します。Switch
を選択します。
0 件のコメント:
コメントを投稿