AWS側のIAMロール作成¶
AWSマネージメントコンソールからの設定例を記載します
- AWSのマネージメントコンソールで
IAMサービスに遷移します -
新規IAMポリシーを作成します
- IAMのポリシーメニューから
ポリシーの作成をクリックしてください JSONタブを開き以下を貼り付け、ポリシーの確認をクリックしてください{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ses:DescribeActiveReceiptRuleSet", "athena:GetWorkGroup", "logs:DescribeLogGroups", "logs:DescribeMetricFilters", "elastictranscoder:ListPipelines", "elasticfilesystem:DescribeFileSystems", "servicequotas:ListServiceQuotas" ], "Resource": "*" } ] }- 名前欄に
RISKENと入力してポリシー作成をクリックしてください
- IAMのポリシーメニューから
-
新規IAMロールを作成します
- IAMのロールメニューから
ロールの作成をクリックしてください -
信頼されたエンティティの種類を選択でAWSアカウントを選択し以下を入力してください- AWSアカウント: 別のAWSアカウント
- アカウントID: RISKENのAWSアカウントIDを信頼済みに登録する必要があります
AWSアカウントID
RISKEN環境のAWSアカウントIDについてはシステム管理者にお問い合わせください
- 外部ID(External-ID):
{先程、自動生成した外部ID} 
次のステップをクリックしてください- アクセス権限の画面で以下の2つのポリシーを検索しチェックしてから、
次のステップをクリックしてください
- アクセス権限の画面で以下の2つのポリシーを検索しチェックしてから、
RISKEN(先程作ったポリシー)SecurityAudit(マネージメントポリシー)- タグ設定の画面で
次のステップをクリックしてください - 確認画面でロール名に
RISKENと入力しロールの作成をクリックしてください
- タグ設定の画面で

- IAMのロールメニューから



