- 西山です。 ギークフィードでは社内で複数のAWS Organizationsを管理しており、それぞれのメンバーアカウントに対してCLIアクセスを楽に、かつセキュアに行いたいというニーズがあります。 今回は実際に社内で運用している方法として、AWS CLIを複数のAWS IAM Identity Cen西山です。 ギークフィードでは数年前からIAM Identity Center(旧AWS SSO)を利用しています。以前はAWS SSO自身をIdPとして利用していましたが、この度Google WorkspaceをIdPとして利用することにしました。こんにちは、櫻井です。 今回は、IAMの機能のひとつであるPermissions Boundaryについての説明と、Permissions BoundaryをデプロイするためのCloudFormationのテンプレートの作成、CloudFormationを利用した複数アカウントに対しての
複数のAWS SSO(IAM Identity Center)をAWS CLIに関連付ける&社内運用Tips