2022-01-01から1年間の記事一覧

AWS Site-to-Site VPNのリプレイス その2

その1では切り替え用に新しいVPN設定とその試験用環境を作るということのみで、何ら目新しい内容はないため「そんなのわかってる」という人はその2だけ見てもらえればOKなはずです。 準備するもの: ・本番環境 ・検証環境(兼新規VPN環境) ・既存VPNを一時的…

AWS Site-to-Site VPNのリプレイス その1

AWSのVPCとオンプレをSite-to-Site VPNで接続しているときに、何らかの理由でVPNルータのリプレイスを行う必要が生じた場合どうするか? まったく同じパラメータでVPNルータの差し替えを行うだけなら、事前試験ができないけどぶっつけ本番で機器を置き換える…

ASCII <-> BIN変換

シリアルコンソール接続している対象サーバとローカルPCとの間でバイナリファイルの交換をしたい場合があります。 IP接続していればFTP/SFTPなどいくつもの方法がありますが、ASCIIなど英数字のみでバイナリデータをやり取りすることは最近目にしません。 昔…

環境ごとにプロファイルを分けて使う場合の見た目設定

下記のような理由でプロファイルをブックマーク的に使っています。特定ページにすぐにアクセスしたいし見た目も区別できるようにしたいと思います。 vlan.hatenablog.com プロファイルごとに何をどのように設定するかメモしておきます。 プロファイル作成時(…

AWSマネージメントコンソールへのログインをIPで制御したい

先に結論:アクセス元IPによって、IAMユーザに対して与える操作権限を変えることで、実質的に不正な操作を禁止します。 企業ユーザを中心に、マネージメントコンソールへのログインについてもアクセス元IPで縛りたいというニーズがあります。 一方で、公開サ…

複数のAWSアカウントで同時にマネージメントコンソールへログインする方法

先に結論:プロファイルを切り替えることによって、同時に別々のAWSアカウントでマネージメントコンソールにアクセスします。 普段Google Chromeを利用していますが、別アカウントの設定状況を確認したくて、別タブで目的のアカウントを使ってマネージメント…