翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
このセクションのタスクを完了して、Amazon EBS リソースを使用するためのセットアップを行います。
タスク
にサインアップする AWS アカウント
がない場合は AWS アカウント、次の手順を実行して作成します。
にサインアップするには AWS アカウント
https://portal.aws.amazon.com/billing/signup
を開きます。 オンラインの手順に従います。
サインアップ手順の一環として、通話呼び出しを受け取り、電話キーパッドで検証コードを入力するように求められます。
にサインアップすると AWS アカウント、 AWS アカウントのルートユーザー が作成されます。ルートユーザーには、アカウントのすべての AWS のサービス とリソースへのアクセス権があります。セキュリティのベストプラクティスとして、ユーザーに管理アクセスを割り当て、ルートユーザーのみを使用してルートユーザーアクセスが必要なタスクを実行してください。
AWS サインアッププロセスが完了すると、 から確認メールが送信されます。https://aws.amazon.com/
管理アクセスを持つユーザーを作成する
にサインアップしたら AWS アカウント、日常的なタスクにルートユーザーを使用しないように AWS アカウントのルートユーザー、 を保護し AWS IAM Identity Center、 を有効にして、管理ユーザーを作成します。
を保護する AWS アカウントのルートユーザー
-
ルートユーザーを選択し、 AWS アカウント E メールアドレスを入力して、アカウント所有者AWS Management Console
として にサインインします。次のページでパスワードを入力します。 ルートユーザーを使用してサインインする方法については、AWS サインイン ユーザーガイドのルートユーザーとしてサインインするを参照してください。
-
ルートユーザーの多要素認証 (MFA) を有効にします。
手順については、「IAM ユーザーガイド」の AWS アカウント 「ルートユーザーの仮想 MFA デバイスを有効にする (コンソール)」を参照してください。
管理アクセスを持つユーザーを作成する
-
IAM アイデンティティセンターを有効にします。
手順については、「AWS IAM Identity Center ユーザーガイド」の「AWS IAM Identity Centerの有効化」を参照してください。
-
IAM アイデンティティセンターで、ユーザーに管理アクセスを付与します。
を ID ソース IAM アイデンティティセンターディレクトリ として使用する方法のチュートリアルについては、「 AWS IAM Identity Center ユーザーガイド」の「Configure user access with the default IAM アイデンティティセンターディレクトリ」を参照してください。
管理アクセス権を持つユーザーとしてサインインする
-
IAM アイデンティティセンターのユーザーとしてサインインするには、IAM アイデンティティセンターのユーザーの作成時に E メールアドレスに送信されたサインイン URL を使用します。
IAM Identity Center ユーザーを使用してサインインする方法については、「 AWS サインイン ユーザーガイド」の AWS 「 アクセスポータルへのサインイン」を参照してください。
追加のユーザーにアクセス権を割り当てる
(オプション) Amazon EBS 暗号化用のカスタマーマネージドキーの作成および使用
Amazon EBS 暗号化は、暗号化 AWS KMS キーを使用して Amazon EBS ボリュームと Amazon EBS スナップショットを暗号化する暗号化ソリューションです。Amazon EBS は、各リージョンで Amazon EBS 暗号化用の一意の AWS マネージド KMS キーを自動的に作成します。この KMS キー には aws/ebs
エイリアスがあります。デフォルトの KMS キーをローテーションしたり、許可を管理したりすることはできません。Amazon EBS 暗号化に使用される KMS キーをより柔軟に制御するには、カスタマーマネージドキーの作成および使用を検討してください。
Amazon EBS 暗号化用のカスタマーマネージドキーの作成および使用方法
(オプション) Amazon EBS スナップショットのパブリックアクセスのブロックを有効にする
スナップショットがパブリックに共有されないようにするために、スナップショットのブロックパブリックアクセスを有効にします。リージョンでスナップショットのブロックパブリックアクセスを有効にすると、そのリージョンでスナップショットをパブリックに共有しようとする試みは自動的にブロックされます。これにより、スナップショットのセキュリティを強化し、スナップショットデータを不正アクセスや意図しないアクセスから保護することができます。
詳細については、「Amazon EBS スナップショットのブロックパブリックアクセス」を参照してください。
スナップショットのパブリックアクセスのブロックを有効にする方法
-
Amazon EC2 コンソール (https://console.aws.amazon.com/ec2/
) を開きます。 -
ナビゲーションペインで [EC2 ダッシュボード] を選択し、[アカウントの属性] (右側) で [データ保護とセキュリティ] を選択します。
-
[EBS スナップショットのブロックパブリックアクセス] セクションで [管理] を選択します。
-
[パブリックアクセスをブロック] を選択し、次のオプションのいずれかを選択します。
-
[パブリックアクセスをすべてブロック] – スナップショットのパブリック共有をすべてブロックします。アカウント内のユーザーは、新しいパブリック共有をリクエストできません。また、既にパブリックに共有されていたスナップショットはプライベートとして扱われ、一般公開されなくなります。
-
[新しいパブリック共有をブロック] – スナップショットの新しいパブリック共有のみをブロックします。アカウント内のユーザーは、新しいパブリック共有をリクエストできません。ただし、既にパブリックに共有されていたスナップショットは、引き続き一般公開されます。
-
-
[Update] (更新) を選択します。