IAMユーザー"handson-cli-ssm-session-manager-user"を作成します。
手順に必要な設定値を変数に格納をします。
1. IAMユーザー名
IAMユーザー名を指定します。
変数の設定: IAM_USER_NAME='handson-cli-ssm-session-manager-user'
変数の設定:
IAM_USER_NAME='handson-cli-ssm-session-manager-user'
2. IAMユーザーパス
IAMユーザーパスを指定します。
変数の設定: IAM_USER_PATH='/handson-cli/'
IAM_USER_PATH='/handson-cli/'
各変数に正しい設定値が格納されていることを確認しながら保存します。
変数の確認: cat << END # 1. IAM_USER_NAME:"handson-cli-ssm-session-manager-user" IAM_USER_NAME="${IAM_USER_NAME}" # 2. IAM_USER_PATH:"/handson-cli/" IAM_USER_PATH="${IAM_USER_PATH}" END
変数の確認:
cat << END # 1. IAM_USER_NAME:"handson-cli-ssm-session-manager-user" IAM_USER_NAME="${IAM_USER_NAME}" # 2. IAM_USER_PATH:"/handson-cli/" IAM_USER_PATH="${IAM_USER_PATH}" END
下段の変数が入っていない、もしくは上段と同等の値が入っていない場合は、それぞれの手順番号に戻って変数の設定を行います。
IAMユーザーを作成します。
変数の確認: cat << END # IAM_USER_NAME:"handson-cli-ssm-session-manager-user" IAM_USER_NAME="${IAM_USER_NAME}" # IAM_USER_PATH:"/handson-cli/" IAM_USER_PATH="${IAM_USER_PATH}" END コマンド: aws iam create-user \ --user-name ${IAM_USER_NAME} \ --path "${IAM_USER_PATH}" 結果(例): { "User": { "UserName": "handson-cli-ssm-session-manager-user", "Path": "/", "CreateDate": "2021-04-09T12:34:56.012Z", "UserId": "AIDAxxxxxxxxxxxxxxxxx", "Arn": "arn:aws:iam::XXXXXXXXXXXX:user/handson-cli-ssm-session-manager-user" } }
cat << END # IAM_USER_NAME:"handson-cli-ssm-session-manager-user" IAM_USER_NAME="${IAM_USER_NAME}" # IAM_USER_PATH:"/handson-cli/" IAM_USER_PATH="${IAM_USER_PATH}" END
コマンド:
aws iam create-user \ --user-name ${IAM_USER_NAME} \ --path "${IAM_USER_PATH}"
結果(例):
{ "User": { "UserName": "handson-cli-ssm-session-manager-user", "Path": "/", "CreateDate": "2021-04-09T12:34:56.012Z", "UserId": "AIDAxxxxxxxxxxxxxxxxx", "Arn": "arn:aws:iam::XXXXXXXXXXXX:user/handson-cli-ssm-session-manager-user" } }
「作成したIAMユーザー"handson-cli-ssm-session-manager-user"が存在する。」ことを確認します。
コマンド: aws iam list-users \ --query "Users[?UserName == \`${IAM_USER_NAME}\`].UserName" \ --output text 結果(例): handson-cli-ssm-session-manager-user
aws iam list-users \ --query "Users[?UserName == \`${IAM_USER_NAME}\`].UserName" \ --output text
handson-cli-ssm-session-manager-user