AWS インフラ クラウド セキュリティ

EC2から他サービスへの接続設計まとめ:IAM Role & VPC Endpoint

普段はAzureをメインに担当していますが、久しぶりにAWS案件へアサインされました。そこで改めて感じた「AzureとAWSの設計思想の違い」や、似ているけれど実は仕様が異なるポイントを、備忘録を兼ねて簡単にまとめます。今回は、セキュリティ構成を高めるエンドポイントとIAM Roleに焦点を当てます。


VPCエンドポイントとは?

インターネットを経由せずに、VPCの中からAWSサービス(S3、System Session Managerなど)へ直接接続するためのプライベートな専用窓口

roleを作成する背景

EC2インスタンスに他のAWSサービスを操作するための許可証を持たせるため。


-AWS, インフラ, クラウド, セキュリティ