2021-02-01から1ヶ月間の記事一覧

Windows10 + aws-vault + AWS CDK + Serverless Frameworkにて、最低限の権限を持つユーザでAWS Lambda + API GatewayなAPIを作ってみた

前回の記事で、 aws-vault とAWS CLIを連携させて使えるようになりました。 Windows + aws-vaultにて、AWSのアクセスキーを保護し、 AWS CLIを AssumeRole で使えるようにしてみた - メモ的な思考的な 今回は、 aws-vault + Serverless Frameworkを連携させ…

Windows + aws-vaultにて、AWSのアクセスキーを保護し、 AWS CLIを AssumeRole で使えるようにしてみた

AWS

AWSのIAMアカウントを保護するために、 IAMユーザにはほとんど権限を与えない MFAは有効化 IAMユーザはIAMグループに所属 IAMグループに対し、特定のIAMロールへAssumeRoleするIAMポリシーを割り当て を行ったりします。 また、aws-vault により、ローカルに…

Python + PuLP + ortoolpy による組合せ最適化を使って、行事の当番表を作ってみた

最近、行事の当番表を作る機会がありました。 行事の回数や当番対象の人数がそれなりだったこと、「今日の当番は何でこの組み合わせなの?」と質問された時に「プログラムが勝手にやりました」と答えたかったことから、プログラムを作って解決することにしま…