7. CloudFormationロール

7.1. AWSリソースの確認

  1. AWS マネジメントコンソールにログインする

    ユーザー名:1st-model-admin
    パスワード:P@ssw0rd
  2. 「サービス > CloudFormation > スタック」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のスタックが作成されていないことを確認する

    aws-1st-model-01-CloudFormation-Role

  3. 「サービス > IAM > ロール」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のロールが作成されていないことを確認する
    aws-1st-model-01-BastionRole
    aws-1st-model-01-CloudFormationRole
    aws-1st-model-01-CloudTrailRole
    aws-1st-model-01-GuardDutyRole
    aws-1st-model-01-ScaleoutRole
    aws-1st-model-01-SystemsManagerRole
    aws-1st-model-01-VPCFlowLogRole
  4. 「サービス > IAM > ポリシー」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のポリシーが作成されていないことを確認する
    aws-1st-model-01-BastionOtherPolicy
    aws-1st-model-01-CloudFormationCISPolicy
    aws-1st-model-01-CloudFormationOtherPolicy
    aws-1st-model-01-CloudFormationWAFLogPolicy
    aws-1st-model-01-CloudTrailOtherPolicy
    aws-1st-model-01-VPCFlowLogOtherPolicy

7.2. Conductor実行

  1. ITAに「AWS管理者」でログインする

    Tip

    実行者:AWS管理者
    ユーザー名:aws-admin
    パスワード:password
  2. メインメニューの「Conductor」アイコンを押下する

    ../../../_images/cloud_formation_conductor_01.png
  3. 「Conductor一覧」画面の「Conductor名称」が”CloudFormationロール / 構築・更新”のレコードの「詳細」ボタンを押下する。
    フィルタの「Conductor名称」で検索すると間違いがない
    ../../../_images/cloud_formation_conductor_02.png
  4. 「Conductor編集/作業実行」画面の「作業実行」ボタンを押下する

    ../../../_images/cloud_formation_conductor_03.png
  5. 「作業実行設定」ポップアップ画面の「オペレーション選択」ボタンを押下する

    ../../../_images/cloud_formation_conductor_04.png
  6. 「オペレーション選択」ポップアップ画面の”環境A(1stモデル)”のレコードを選択して「選択決定」ボタンを押下する

    ../../../_images/cloud_formation_conductor_05.png
  7. 「作業実行設定」ポップアップ画面の「作業実行」ボタンを押下する

    ../../../_images/cloud_formation_conductor_06.png
  8. ステータスに「正常終了」が表示されることを確認する

    ../../../_images/cloud_formation_conductor_07.png

7.3. AWSリソースの確認(Conductor実行後)

  1. AWS マネジメントコンソールにログインする

    ユーザー名:1st-model-admin
    パスワード:P@ssw0rd
  2. 「サービス > CloudFormation > スタック」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のスタックが作成されていることを確認する
    aws-1st-model-01-CloudFormation-Role
  3. 「サービス > IAM > ロール」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のロールが作成されていることを確認する
    aws-1st-model-01-BastionRole
    aws-1st-model-01-CloudFormationRole
    aws-1st-model-01-CloudTrailRole
    aws-1st-model-01-GuardDutyRole
    aws-1st-model-01-ScaleoutRole
    aws-1st-model-01-SystemsManagerRole
    aws-1st-model-01-VPCFlowLogRole
  4. 「サービス > IAM > ポリシー」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のポリシーが作成されていることを確認する
    aws-1st-model-01-BastionOtherPolicy
    aws-1st-model-01-CloudFormationCISPolicy
    aws-1st-model-01-CloudFormationOtherPolicy
    aws-1st-model-01-CloudFormationWAFLogPolicy
    aws-1st-model-01-CloudTrailOtherPolicy
    aws-1st-model-01-VPCFlowLogOtherPolicy