IAMユーザー"handson-cloud9-user"をIAMグループ"handson-cloud9-group"に追加します。
手順に必要な設定値を変数に格納をします。
IAMグループ名を指定します。
変数の設定: IAM_GROUP_NAME='handson-cloud9-group'
変数の設定:
IAM_GROUP_NAME='handson-cloud9-group'
IAMユーザー名を指定します。
変数の設定: IAM_USER_NAME='handson-cloud9-user'
IAM_USER_NAME='handson-cloud9-user'
各変数に正しい設定値が格納されていることを確認します。
変数の確認: cat << END # 1. IAM_GROUP_NAME:"handson-cloud9-group" IAM_GROUP_NAME="${IAM_GROUP_NAME}" # 2. IAM_USER_NAME:"handson-cloud9-user" IAM_USER_NAME="${IAM_USER_NAME}" END
変数の確認:
cat << END # 1. IAM_GROUP_NAME:"handson-cloud9-group" IAM_GROUP_NAME="${IAM_GROUP_NAME}" # 2. IAM_USER_NAME:"handson-cloud9-user" IAM_USER_NAME="${IAM_USER_NAME}" END
下段の変数が入っていない、もしくは上段と同等の値が入っていない場合は、それぞれの手順番号に戻って変数の設定を行います。
IAMユーザーをIAMグループに追加します。
変数の確認: cat << END # IAM_GROUP_NAME:"handson-cloud9-group" IAM_GROUP_NAME="${IAM_GROUP_NAME}" # IAM_USER_NAME:"handson-cloud9-user" IAM_USER_NAME="${IAM_USER_NAME}" END コマンド: aws iam add-user-to-group \ --group-name ${IAM_GROUP_NAME} \ --user-name ${IAM_USER_NAME} 結果(例): (出力なし)
cat << END # IAM_GROUP_NAME:"handson-cloud9-group" IAM_GROUP_NAME="${IAM_GROUP_NAME}" # IAM_USER_NAME:"handson-cloud9-user" IAM_USER_NAME="${IAM_USER_NAME}" END
コマンド:
aws iam add-user-to-group \ --group-name ${IAM_GROUP_NAME} \ --user-name ${IAM_USER_NAME}
結果(例):
(出力なし)
「IAMユーザー"handson-cloud9-user"がIAMグループ"handson-cloud9-group"に所属している。」ことを確認します。
コマンド: aws iam list-groups-for-user \ --user-name ${IAM_USER_NAME} \ --query "Groups[?GroupName==\`${IAM_GROUP_NAME}\`].GroupName" \ --output text 結果(例): handson-cloud9-group
aws iam list-groups-for-user \ --user-name ${IAM_USER_NAME} \ --query "Groups[?GroupName==\`${IAM_GROUP_NAME}\`].GroupName" \ --output text
handson-cloud9-group
IAMダッシュボード( https://console.aws.amazon.com/iam/home )にアクセスします。
左ペインの"ユーザーグループ"をクリックします。
グループ一覧(画面)
検索欄にグループ名"handson-cloud9-group"を入力して、エンターキーを押します。
グループ名"handson-cloud9-group"をクリックします。
グループ概要/ユーザー(タブ)
ユーザー(タブ)にユーザー"handson-cloud9-user"が表示されていることを確認します。