IAMグループ"handson-cli-ssm-session-manager-group"を作成します。
手順に必要な設定値を変数に格納をします。
1. IAMグループ名
IAMグループ名を指定します。
変数の設定: IAM_GROUP_NAME='handson-cli-ssm-session-manager-group'
変数の設定:
IAM_GROUP_NAME='handson-cli-ssm-session-manager-group'
2. IAMグループパス
IAMグループパスを指定します。
変数の設定: IAM_GROUP_PATH='/handson-cli/'
IAM_GROUP_PATH='/handson-cli/'
各変数に正しい設定値が格納されていることを確認しながら保存します。
変数の確認: cat << END # 1. IAM_GROUP_NAME:"handson-cli-ssm-session-manager-group" IAM_GROUP_NAME="${IAM_GROUP_NAME}" # 2. IAM_GROUP_PATH:"/handson-cli/" IAM_GROUP_PATH="${IAM_GROUP_PATH}" END
変数の確認:
cat << END # 1. IAM_GROUP_NAME:"handson-cli-ssm-session-manager-group" IAM_GROUP_NAME="${IAM_GROUP_NAME}" # 2. IAM_GROUP_PATH:"/handson-cli/" IAM_GROUP_PATH="${IAM_GROUP_PATH}" END
下段の変数が入っていない、もしくは上段と同等の値が入っていない場合は、それぞれの手順番号に戻って変数の設定を行います。
IAMグループを作成します。
変数の確認: cat << END # IAM_GROUP_NAME:"handson-cli-ssm-session-manager-group" IAM_GROUP_NAME="${IAM_GROUP_NAME}" # IAM_GROUP_PATH:"/handson-cli/" IAM_GROUP_PATH="${IAM_GROUP_PATH}" END コマンド: aws iam create-group \ --group-name ${IAM_GROUP_NAME} \ --path "${IAM_GROUP_PATH}" 結果(例): { "Group": { "Path": "/", "CreateDate": "2021-04-09T01:23:45.678Z", "GroupId": "AGPAxxxxxxxxxxxxxxxxx", "Arn": "arn:aws:iam::XXXXXXXXXXXX:group/handson-cli-ssm-session-manager-group", "GroupName": "handson-cli-ssm-session-manager-group" } }
cat << END # IAM_GROUP_NAME:"handson-cli-ssm-session-manager-group" IAM_GROUP_NAME="${IAM_GROUP_NAME}" # IAM_GROUP_PATH:"/handson-cli/" IAM_GROUP_PATH="${IAM_GROUP_PATH}" END
コマンド:
aws iam create-group \ --group-name ${IAM_GROUP_NAME} \ --path "${IAM_GROUP_PATH}"
結果(例):
{ "Group": { "Path": "/", "CreateDate": "2021-04-09T01:23:45.678Z", "GroupId": "AGPAxxxxxxxxxxxxxxxxx", "Arn": "arn:aws:iam::XXXXXXXXXXXX:group/handson-cli-ssm-session-manager-group", "GroupName": "handson-cli-ssm-session-manager-group" } }
「作成したIAMグループ"handson-cli-ssm-session-manager-group"が存在する。」ことを確認します。
コマンド: aws iam list-groups \ --query "Groups[?GroupName == \`${IAM_GROUP_NAME}\`].GroupName" \ --output text 結果(例): handson-cli-ssm-session-manager-group
aws iam list-groups \ --query "Groups[?GroupName == \`${IAM_GROUP_NAME}\`].GroupName" \ --output text
handson-cli-ssm-session-manager-group