handson(light web): Cloud9

6.1. IAMポリシーの作成 (handson-Cloud9Cloud9IAMAllowRolePolicy-policy)

目的

マネジメントコンソールでIAMポリシー"handson-Cloud9Cloud9IAMAllowRolePolicy-policy"を作成します。

手順

IAMダッシュボードへのアクセス

  • マネジメントコンソールの左上のロゴをクリックします。

    _images/_menu_bar-logo.png
    • マネジメントコンソール ホーム画面が表示されます。

  • "サービスを検索する"欄に"iam"と入力します。

    _images/_search-iam.png
  • "IAM AWSリソースへのアクセスの管理"をクリックします。

  • "IAMダッシュボード"が表示されます。

    _images/_dashboard1.png

ポリシー画面へのアクセス

  • 左ペインの"ポリシー"リンクをクリックします。

    _images/_dashboard-pane.png
  • IAMポリシー一覧が表示されます。

    _images/_list3.png

ポリシー画面

  • "ポリシーの作成"(ボタン)をクリックします。

    _images/_button-create-policy.png

Step1. ポリシーの作成 画面

  • "ポリシーの作成"画面が表示されます。

    _images/_step1.png
  • "JSON"(タブ)をクリックします。

    _images/_step1-case-json.png
  • 以下のポリシドキュメントで上書きします。

    ポリシ:

    {
      "Version": "2012-10-17",
      "Statement": {
        "Effect": "Allow",
        "Action": [
          "iam:AttachRolePolicy",
          "iam:detachRolePolicy"
        ],
        "Resource": [
          "arn:aws:iam::ACCOUNT-ID-WITHOUT-HYPHENS:role/handson-cloud9-environment-role"
        ]
      }
    }
    

注釈

ポリシドキュメントの"ACCOUNT-ID-WITHOUT-HYPHENS"の部分は12桁のAWSアカウントIDで書き換えます。

  • メニューバーの"アカウント名"をクリックします。

    _images/_menu_bar-actions.png
  • プルダウンメニューの"マイアカウント"をクリックします。

  • "アカウント設定"画面が表示されます。

    _images/_top.png
  • "アカウント ID"の12桁の数字をコピーします。

  • "ポリシーの確認"(ボタン)をクリックします。

Step2. ポリシーの作成 画面

  • "ポリシーの作成"(画面)が表示されます。

    _images/_step2.png
  • 以下を入力します。

    名前

    handson-Cloud9Cloud9IAMAllowRolePolicy-policy

    説明

    Role Policy authority for AWS CLI handson environment

  • "ポリシーの作成"(ボタン)をクリックします。

ポリシー一覧 画面

  • "handson-Cloud9Cloud9IAMAllowRolePolicy-policyが作成されました。"というメッセージが表示されます。

    _images/_result-handson-Cloud9IAMAllowRolePolicy.png

完了確認

  • ポリシー一覧の"検索"欄に"handson-Cloud9Cloud9IAMAllowRolePolicy-policy"を入力します。

    _images/_list-search-case-handson-Cloud9IAMAllowRolePolicy.png
  • IAMポリシー"handson-Cloud9Cloud9IAMAllowRolePolicy-policy"が一覧に存在することを確認します。