A collection of notes and resources
cloudformation.amazonaws.comになってるロールのことaws cloudformation continue-update-rollbackするcodepipeline:PutApprovalResult)cloudformation-stack-drift-detection-checkルールrestricted-sshマネージドルールを有効化する
AWS::AutoScaling::LaunchConfigurationリソースで定義できる/etc/ecs/ecs.configファイル
AWS::AutoScaling::LaunchConfigurationリソースのUserDataプロパティでECSクラスターを参照するようにする
echo ECS_CLUSTER=クラスタ名 >> /etc/ecs/ecs.configみたいな感じ!Ref使う/etc/ecs/ecs.configファイルを見て、指定されたクラスターに参加する感じ。クラスタ名が指定されてないときはdefaultクラスタに参加する
#!/bin/bash
yum update -y
echo ECS_CLUSTER=${ClusterName} >> /etc/ecs/ecs.config
echo ECS_BACKEND_HOST=${BackendHost} >> /etc/ecs/ecs.config
aws ecr get-login-passwordコマンドで一時的な認証トークンを取得できて。このトークンを使ってdocker loginするKMSキーでの暗号化を強制するバケットポリシー
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "DenyUnencryptedObjectUploads",
"Effect": "Deny",
"Principal": "*",
"Action": "s3:PutObject",
"Resource": "arn:aws:s3:::your-bucket-name/*",
"Condition": {
"StringNotEquals": {
"s3:x-amz-server-side-encryption": "aws:kms" // ここ
}
}
}
]
}
s3 cpコマンドのオプション
--acl authenticated-read
{認証プロバイダーのURL}:audコンテキストキーがappid_from_idpと一致するConditionを設定するCreateUserAPI呼び出しイベントを捕捉してLambdaをトリガーするsam deploy --guidedコマンドを実行する感じ