AWSで使用するAdmin権限をSSMオートメーションを使用して承認制にしてみた
はじめに株式会社ココペリのSREグループの尾嵜 成真です。
SREとして日々ココペリサービスの信頼性の向上に命を捧げております!(`・ω・´)ゞ
弊社ではAWSのIAMポリシーを厳格に運用しておりまして、特に本番環境ではベストプラクティスに沿って必要最低限の操作しかできないようなポリシー設定となっています。
しかし当然ながら日々サービスを運用するにあたって、ポリシーが付与されていない操作が必要になることはあります。
弊社ではそういった場合には、Admin権限を承認制にして一時