メインコンテンツへスキップ

AWSStrategic ロールをデプロイする

オンボーディングプロセスの中で、DoiT は自動請求書レポート用に AWSStrategic IAM ロールをお客様の AWS 支払アカウントに作成します。ロールが削除された、または正しく設定されていない場合は、このページの手順に従って再デプロイする必要があります。

必要な権限​

AWS 支払アカウント(管理アカウント)で IAM ロールを管理し、CloudFormation スタックを作成する権限が必要です。

始める前に​

既存の AWSStrategic ロールを削除します。

  1. AWS IAM Console で Roles を選択し、AWSStrategic を検索します。

  2. すでにロールが存在する場合は、AWSStrategic ロールの横のチェックボックスを選択し、Delete を選択します。

    IAM Roles page with AWSStrategic in the search results

AWSStrategic ロールをデプロイする​

CloudFormation テンプレートを使用してリソースを作成することを推奨します。

  1. AWS CloudFormation のクイック作成リンク を開きます。任意の AWS Region を使用できます。

  2. Stack name に、DoiT-AWSStrategic など認識しやすい名前を入力します。

    CloudFormation stack name field

  3. ページのボトムまでスクロールし、I acknowledge that AWS CloudFormation might create IAM resources with custom names を選択します。

    IAM capabilities acknowledgement checkbox

  4. Create stack を選択します。

通常、スタックは約 1 分でデプロイされます。スタックのイベントページで、トップのイベントが CREATE_COMPLETE と表示されるまで待機してください。

または、以下の AWSStrategic CloudFormation テンプレートを確認し、手動でスタックを作成することもできます。

AWSTemplateFormatVersion: '2010-09-09'
Description: 'CloudFormation template for DoiT AWSStrategic IAM Role with managed and inline policies'

Resources:
AWSStrategicRole:
Type: AWS::IAM::Role
Properties:
RoleName: AWSStrategic
AssumeRolePolicyDocument:
Version: '2012-10-17'
Statement:
- Effect: Allow
Principal:
AWS: 'arn:aws:iam::561602220360:root'
Action: 'sts:AssumeRole'
ManagedPolicyArns:
- 'arn:aws:iam::aws:policy/AWSSavingsPlansFullAccess'
- 'arn:aws:iam::aws:policy/AWSSupportAccess'
- 'arn:aws:iam::aws:policy/job-function/Billing'
- 'arn:aws:iam::aws:policy/job-function/SupportUser'
Policies:
- PolicyName: AWSStrategicPolicy
PolicyDocument:
Version: '2012-10-17'
Statement:
- Effect: Allow
Action:
- 'autoscaling:DescribeAutoScalingGroups'
- 'bcm-data-exports:Get*'
- 'bcm-data-exports:List*'
- 'bcm-data-exports:Update*'
- 'ce:Describe*'
- 'ce:Get*'
- 'ce:List*'
- 'cloudwatch:GetMetricData'
- 'compute-optimizer:*'
- 'ec2:DescribeInstances'
- 'organizations:Describe*'
- 'organizations:List*'
- 'servicequotas:GetAWSDefaultServiceQuota'
- 'servicequotas:GetAssociationForServiceQuotaTemplate'
- 'servicequotas:GetRequestedServiceQuotaChange'
- 'servicequotas:GetServiceQuota'
- 'servicequotas:GetServiceQuotaIncreaseRequestFromTemplate'
- 'servicequotas:ListAWSDefaultServiceQuotas'
- 'servicequotas:ListRequestedServiceQuotaChangeHistory'
- 'servicequotas:ListRequestedServiceQuotaChangeHistoryByQuota'
- 'servicequotas:ListServiceQuotaIncreaseRequestsInTemplate'
- 'servicequotas:ListServiceQuotas'
- 'servicequotas:ListServices'
Resource: '*'
Tags:
- Key: App
Value: Onboarding
- Key: Owner
Value: DoiT
- Key: 'doit:support'
Value: 'true'
- Key: Name
Value: SupportIam

Outputs:
RoleArn:
Description: ARN of the AWSStrategic IAM Role
Value: !GetAtt AWSStrategicRole.Arn
Export:
Name: !Sub 'AWSStrategicRole-${AWS::StackName}'

RoleName:
Description: Name of the AWSStrategic IAM Role
Value: !Ref AWSStrategicRole
Export:
Name: !Sub 'AWSStrategicRoleName-${AWS::StackName}'

ご不明な点や追加のサポートが必要な場合は、DoiT のアカウントマネージャーに連絡するか、エキスパートへ問い合わせを開いてください。