Contenu connexe Similaire à AWS勉強会 in 北海道札幌 at smokeymonkey #cmdevio Similaire à AWS勉強会 in 北海道札幌 at smokeymonkey #cmdevio (20) Plus de smokey monkey (15) AWS勉強会 in 北海道札幌 at smokeymonkey #cmdevio15. classmethod.jp
15
IAM roleの設定
•IAM role for EC2
•IAM: AWSサービス・リソースへのアクセスコント
ロール基盤
•元々IAMはユーザやグループに割当てるものだった
が、IAMロールによってアプリケーションやEC2の
ようなAWSサービスに対してアクセス権限を割り当
てることが出来るようになった
!
•IAM roleをEC2に割り当てることでローカルにセキュ
リティ情報を持たなくて良い!
17. classmethod.jp
17
IAM roleの設定
•注意!
•IAM roleはEC2 Launch時にしか割り当てられな
い。
•Launchしたあとには割り当てられない!
!
___
/\ /\ _
/((⃝)(⃝))\ / マジで!?
¦ ゚ (__人__) ゚ ¦ \
\ ¦r┬、¦ /  ̄
/ `́͡ ヽ
!
割当て忘れていて
あとで気づいて
ショックを受けることも
多々あります…
補⾜足:割り当てさえしておけば、後から
roleが持つ権限の内容を変更更することは出
来ます。とりあえず割り当てておこう!
26. classmethod.jp
26
swapの設定
•起動時にインスタンスストアにswapファイルを作成し
swaponする。
$ sudo vi /etc/rc.local
!
SWAPFILENAME=/swap.img
MEMSIZE=`cat /proc/meminfo ¦ grep MemTotal ¦ awk '{print $2}'`
if [ $MEMSIZE -lt 2097152 ]; then
SIZE=${((MEMSIZE * 2))}k
elif [ $MEMSIZE -lt 8388608 ]; then
SIZE=${MEMSIZE}k
elif [ $MEMSIZE -lt 67108864 ]; then
SIZE=${((MEMSIZE / 2))}k
else
SIZE=4194304k
fi
fallocate -l $SIZE $SWAPFILENAME && mkswap $SWAPFILENAME && swapon $SWAPFILENAME