ハンズオン(簡易版): CloudShell基礎 (VPC環境)

ハンズオン(簡易版): CloudShell基礎 (VPC環境)

作成者:

波田野 裕一

公開日:

2024-08-22

目的

CloudShellのVPC環境を操作してみます。

前提

作業権限条件

本作業は、以下の権限を有する「IAMユーザー」もしくは「IAMロール/インスタンスプロファイルが付与された環境(Cloud9などを含むEC2環境)で行います。

作業権限条件: 必要なIAMポリシー

  • AWSCloudShellFullAccess

必要なIAMポリシーを利用する環境(「IAMユーザー」「IAMグループ」もしくは「IAMロール/インスタンスプロファイル」)にアタッチした後に、手順を実施します。

作業環境条件

本作業は、以下の環境で行います。

環境条件1: CloudShell

本作業は、AWS CloudShellでの実施を前提としています。

環境条件2: AWS CLIのバージョン

本作業は、AWS CLIのバージョン"2.17.18"以降での実施を前提としています。

コマンド:

aws --version

結果(例):

aws-cli/2.17.18 Python/3.11.9 Linux/6.1.97-104.177.amzn2023.x86_64 exec-env/CloudShell exe/x86_64.amzn.2023

構成

本手順では、以下の構成のリソースを扱います。

注釈

構成情報

事前手順

注釈

CloudShell環境の構築

http://prototype-handson-cli.s3-website-ap-northeast-1.amazonaws.com/handson_light-aws_env/handson_light-aws_env-cloudshell-cfn/index.html

(ドラフト版: 近日中にロール名を変更する修正を行う予定です。)

CloudShell作業ロールへのスイッチロール

  • 右上の"handson-cloudshell-user@XXXX-XXXX-XXXX"をクリックします。

    • メニューが表示されます。

  • "ロールの切り替え"(ボタン)をクリックします。

    • "Switch Role"(画面)が表示されます。

  • 以下を入力します。

    Account ID

    AWS ID(12桁)を入力します。

    IAM role name

    "handson-cloudshell/handson-cloudshell-role"を入力します。

  • "Switch Role"(ボタン)をクリックします。

    • 右上の表示が"handson-cloudshell/handson-cloushell-user@XXXXXXXXXXXX"になっていることを確認します。

CloudShell環境への権限追加

手順

注釈

CLIハンズオンの実施方法や効果的に行うためのポイントについては、CLIハンズオンガイドをご参照ください。

VPCの作成

  1. VPCダッシュボード https://ap-northeast-1.console.aws.amazon.com/vpcconsole/home?region=ap-northeast-1# にアクセスします。

  2. VPCダッシュボード

  • "VPCを作成"(ボタン)をクリックします。

  1. "VPC を作成"(画面)

  • VPC の設定

    • 作成するリソース: VPC の設定

    • 名前タグの自動生成: オン ( "handson-cloudshell")

    注釈

    その他の設定項目はデフォルト値のままにしてください。 (S3 ゲートウェイエンドポイントを利用します。)

    警告

    S3 VPC Endpointの費用が掛かるため、ハンズオン後に必ずVPCを削除してください。

  • 「VPCを作成」(ボタン)をクリックします。

  1. "VPC ワークフローの作成"(画面)

  • 「VPCを表示」(ボタン)をクリックします。

CloudShellの起動

CloudShellを起動します。

CloudShellの操作 (1: private)

  1. CloudShell画面

  • 左上の"+"ボタンをクリックします。

    • Open Envieonmentメニューが表示されます。

  • "Create VPC environment (max 2)"をクリックします。

    • "Create a VPC environment"(ダイアログ)が表示されます。

  1. "Create a VPC environment"(ダイアログ)

Name (テキストボックス):

private

Virtual private cloud (VPC) (プルダウン):

handson-cloudshell-vpc

Subnet (プルダウン):

(privateの文字列があるサブネット)

Security group (プルダウン + チェックボックス):

(defaultの文字列があるセキュリティグループ)

  • "Create"(ボタン)をクリックします。

  1. VPC環境のターミナル

コマンド:

aws s3 ls

結果(例):

2023-08-29 11:12:26 handson-cli-awscli-output-059067559142

注釈

S3バケットが存在しない場合、出力はありません。

CloudShellの操作 (2: public)

  1. CloudShell画面

  • 左上の"+"ボタンをクリックします。

    • Open Envieonmentメニューが表示されます。

  • "Create VPC environment (max 2)"をクリックします。

    • "Create a VPC environment"(ダイアログ)が表示されます。

  1. "Create a VPC environment"(ダイアログ)

Name (テキストボックス):

public

Virtual public cloud (VPC) (プルダウン):

handson-cloudshell-vpc

Subnet (プルダウン):

(publicの文字列があるサブネット)

Security group (プルダウン + チェックボックス):

(defaultの文字列があるセキュリティグループ)

  • "Create"(ボタン)をクリックします。

  1. VPC環境のターミナル

コマンド:

aws s3 ls

注釈

S3バケットにアクセスできないため、タイムアウト待ちになります。

アンケート

今後の参考にするため、本手順についてご意見・コメントをお願いします。

注釈

  • 必須項目はありません。お気軽にご回答ください。

  • 内容が違えばお一人何回回答していただいても問題ありません。

  • はまりどころや誤字・脱字などの修正のご指摘もお待ちしています。

注釈

このアンケートシステムはS3 + Cognitoで構築しています。

クリーンアップ

CloudShell VPC環境の削除 (1: public)

  1. "public"(ターミナルのタブ)を開いた状態で、「アクション」(メニュー)をクリックします。

  2. アクションメニュー

  • 削除をクリックします。

    • public CloudShell 環境を削除(ダイアログ)が表示されます。

  • テキストボックスに"delete"と入力します。

    • "削除"(ボタン)が活性化します。

  • 削除"(ボタン)をクリックします。

    • "public"(ターミナルのタブ)が消えます。

CloudShell VPC環境の削除 (2: public)

  1. "private"(ターミナルのタブ)を開いた状態で、「アクション」(メニュー)をクリックします。

  2. アクションメニュー

  • 削除をクリックします。

    • private CloudShell 環境を削除(ダイアログ)が表示されます。

  • テキストボックスに"delete"と入力します。

    • "削除"(ボタン)が活性化します。

  • 削除"(ボタン)をクリックします。

    • "private"(ターミナルのタブ)が消えます。

VPCの削除

  1. VPCダッシュボード https://ap-northeast-1.console.aws.amazon.com/vpcconsole/home?region=ap-northeast-1#vpcs: にアクセスします。

  2. VPCダッシュボード

  • 検索窓に"handson-cloudshell"を入力し、エンターキーを押します。

  1. "handson-cloudshell-vpc"のチェックボックスをオンにします。

  2. 「アクション」(メニュー)をクリックします。

  3. アクション(メニュー)

  • "VPCの削除"をクリックします。

  • 削除ダイアログが表示されます。

  1. 削除ダイアログ

  • テキストボックスに"delete"と入力します。

    • "削除"(ボタン)が活性化します。

  • 削除"(ボタン)をクリックします。

警告

S3 VPC Endpointの費用が掛かるため、必ずVPCを削除してください。

事後作業

CloudShell環境からの権限剥奪

CloudShell作業ユーザーへのスイッチバック

  • 右上の"handson-cloudshell/handson-cloushell-user@XXXXXXXXXXXX"をクリックします。

    • メニューが表示されます。

  • "スイッチバック"(ボタン)をクリックします。

    • 右上の表示が"handson-cloudshell-user@XXXX-XXXX-XXXX"になっていることを確認します。