波田野 裕一
2024-08-22
CloudShellのVPC環境を操作してみます。
本作業は、以下の権限を有する「IAMユーザー」もしくは「IAMロール/インスタンスプロファイルが付与された環境(Cloud9などを含むEC2環境)で行います。
作業権限条件: 必要なIAMポリシー
AWSCloudShellFullAccess
必要なIAMポリシーを利用する環境(「IAMユーザー」「IAMグループ」もしくは「IAMロール/インスタンスプロファイル」)にアタッチした後に、手順を実施します。
本作業は、以下の環境で行います。
環境条件1: CloudShell
本作業は、AWS CloudShellでの実施を前提としています。
環境条件2: AWS CLIのバージョン
本作業は、AWS CLIのバージョン"2.17.18"以降での実施を前提としています。
コマンド: aws --version 結果(例): aws-cli/2.17.18 Python/3.11.9 Linux/6.1.97-104.177.amzn2023.x86_64 exec-env/CloudShell exe/x86_64.amzn.2023
コマンド:
aws --version
結果(例):
aws-cli/2.17.18 Python/3.11.9 Linux/6.1.97-104.177.amzn2023.x86_64 exec-env/CloudShell exe/x86_64.amzn.2023
本手順では、以下の構成のリソースを扱います。
注釈
構成情報
CloudShell環境の構築
http://prototype-handson-cli.s3-website-ap-northeast-1.amazonaws.com/handson_light-aws_env/handson_light-aws_env-cloudshell-cfn/index.html
(ドラフト版: 近日中にロール名を変更する修正を行う予定です。)
CloudShell作業ロールへのスイッチロール
右上の"handson-cloudshell-user@XXXX-XXXX-XXXX"をクリックします。
メニューが表示されます。
"ロールの切り替え"(ボタン)をクリックします。
"Switch Role"(画面)が表示されます。
以下を入力します。
AWS ID(12桁)を入力します。
"handson-cloudshell/handson-cloudshell-role"を入力します。
"Switch Role"(ボタン)をクリックします。
右上の表示が"handson-cloudshell/handson-cloushell-user@XXXXXXXXXXXX"になっていることを確認します。
CloudShell環境への権限追加
CLIハンズオンの実施方法や効果的に行うためのポイントについては、CLIハンズオンガイドをご参照ください。
VPCの作成
VPCダッシュボード https://ap-northeast-1.console.aws.amazon.com/vpcconsole/home?region=ap-northeast-1# にアクセスします。
VPCダッシュボード
"VPCを作成"(ボタン)をクリックします。
"VPC を作成"(画面)
VPC の設定 作成するリソース: VPC の設定 名前タグの自動生成: オン ( "handson-cloudshell") 注釈 その他の設定項目はデフォルト値のままにしてください。 (S3 ゲートウェイエンドポイントを利用します。) 警告 S3 VPC Endpointの費用が掛かるため、ハンズオン後に必ずVPCを削除してください。 「VPCを作成」(ボタン)をクリックします。
VPC の設定
作成するリソース: VPC の設定
名前タグの自動生成: オン ( "handson-cloudshell")
その他の設定項目はデフォルト値のままにしてください。 (S3 ゲートウェイエンドポイントを利用します。)
警告
S3 VPC Endpointの費用が掛かるため、ハンズオン後に必ずVPCを削除してください。
「VPCを作成」(ボタン)をクリックします。
"VPC ワークフローの作成"(画面)
「VPCを表示」(ボタン)をクリックします。
CloudShellの起動
CloudShellを起動します。
CloudShellの操作 (1: private)
CloudShell画面
左上の"+"ボタンをクリックします。 Open Envieonmentメニューが表示されます。 "Create VPC environment (max 2)"をクリックします。 "Create a VPC environment"(ダイアログ)が表示されます。
左上の"+"ボタンをクリックします。
Open Envieonmentメニューが表示されます。
"Create VPC environment (max 2)"をクリックします。
"Create a VPC environment"(ダイアログ)が表示されます。
"Create a VPC environment"(ダイアログ)
Name (テキストボックス): private Virtual private cloud (VPC) (プルダウン): handson-cloudshell-vpc Subnet (プルダウン): (privateの文字列があるサブネット) Security group (プルダウン + チェックボックス): (defaultの文字列があるセキュリティグループ) "Create"(ボタン)をクリックします。
private
handson-cloudshell-vpc
(privateの文字列があるサブネット)
(defaultの文字列があるセキュリティグループ)
"Create"(ボタン)をクリックします。
VPC環境のターミナル
コマンド: aws s3 ls 結果(例): 2023-08-29 11:12:26 handson-cli-awscli-output-059067559142 注釈 S3バケットが存在しない場合、出力はありません。
aws s3 ls
2023-08-29 11:12:26 handson-cli-awscli-output-059067559142 注釈 S3バケットが存在しない場合、出力はありません。
2023-08-29 11:12:26 handson-cli-awscli-output-059067559142
S3バケットが存在しない場合、出力はありません。
CloudShellの操作 (2: public)
Name (テキストボックス): public Virtual public cloud (VPC) (プルダウン): handson-cloudshell-vpc Subnet (プルダウン): (publicの文字列があるサブネット) Security group (プルダウン + チェックボックス): (defaultの文字列があるセキュリティグループ) "Create"(ボタン)をクリックします。
public
(publicの文字列があるサブネット)
コマンド: aws s3 ls 注釈 S3バケットにアクセスできないため、タイムアウト待ちになります。
aws s3 ls 注釈 S3バケットにアクセスできないため、タイムアウト待ちになります。
S3バケットにアクセスできないため、タイムアウト待ちになります。
今後の参考にするため、本手順についてご意見・コメントをお願いします。
必須項目はありません。お気軽にご回答ください。
内容が違えばお一人何回回答していただいても問題ありません。
はまりどころや誤字・脱字などの修正のご指摘もお待ちしています。
このアンケートシステムはS3 + Cognitoで構築しています。
CloudShell VPC環境の削除 (1: public)
"public"(ターミナルのタブ)を開いた状態で、「アクション」(メニュー)をクリックします。
アクションメニュー
削除をクリックします。 public CloudShell 環境を削除(ダイアログ)が表示されます。 テキストボックスに"delete"と入力します。 "削除"(ボタン)が活性化します。 削除"(ボタン)をクリックします。 "public"(ターミナルのタブ)が消えます。
削除をクリックします。
public CloudShell 環境を削除(ダイアログ)が表示されます。
テキストボックスに"delete"と入力します。
"削除"(ボタン)が活性化します。
削除"(ボタン)をクリックします。
"public"(ターミナルのタブ)が消えます。
CloudShell VPC環境の削除 (2: public)
"private"(ターミナルのタブ)を開いた状態で、「アクション」(メニュー)をクリックします。
削除をクリックします。 private CloudShell 環境を削除(ダイアログ)が表示されます。 テキストボックスに"delete"と入力します。 "削除"(ボタン)が活性化します。 削除"(ボタン)をクリックします。 "private"(ターミナルのタブ)が消えます。
private CloudShell 環境を削除(ダイアログ)が表示されます。
"private"(ターミナルのタブ)が消えます。
VPCの削除
VPCダッシュボード https://ap-northeast-1.console.aws.amazon.com/vpcconsole/home?region=ap-northeast-1#vpcs: にアクセスします。
検索窓に"handson-cloudshell"を入力し、エンターキーを押します。
"handson-cloudshell-vpc"のチェックボックスをオンにします。
「アクション」(メニュー)をクリックします。
アクション(メニュー)
"VPCの削除"をクリックします。 削除ダイアログが表示されます。
"VPCの削除"をクリックします。
削除ダイアログが表示されます。
削除ダイアログ
テキストボックスに"delete"と入力します。 "削除"(ボタン)が活性化します。 削除"(ボタン)をクリックします。
S3 VPC Endpointの費用が掛かるため、必ずVPCを削除してください。
CloudShell環境からの権限剥奪
CloudShell作業ユーザーへのスイッチバック
右上の"handson-cloudshell/handson-cloushell-user@XXXXXXXXXXXX"をクリックします。
"スイッチバック"(ボタン)をクリックします。
右上の表示が"handson-cloudshell-user@XXXX-XXXX-XXXX"になっていることを確認します。