AWS Glossary
AWS 用語 と概念 の整理 。
Methods of Deploying
- AWS Web GUI - Management Console
- AWS Command Line Interface
- AWS SDK
AWS SDK
Credentials
{
"AccessKeyId": "*************",
"SecretAccessKey": "*************************************",
"Token": "***************************************************************************",
"Expiration": "2021-11-12T10:51:36Z"
}Credentials Provider Chain
- Default =>
DefaultAWSCredentialsProviderChain(AWS 公式 推奨 ) - Credentials は以下
のいずれか:
- Root Account Credentials
- IAM User Credentials
- Credentials From AWS STS Service
DefaultAWSCredentialsProviderChain
EnvironmentVariableCredentialsProvider
OS 環境 変数 から Credentials 情報 を読 み取 る。Token が期限 切 れの場合 、自分 で Environment 値 を更新 する必要 がある:
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYAWS_SESSION_TOKEN
SystemPropertiesCredentialsProvider
Java システムプロパティから Credentials 情報 を読 み取 る。
ProfileCredentialsProvider
~/.aws/credentials ファイルから Credentials 情報
を読
み取
る。
EC2ContainerCredentialsProviderWrapper
AWS_CONTAINER_CREDENTIALS_RELATIVE_URI または AWS_CONTAINER_CREDENTIALS_FULL_URI 環境
変数
が設定
されている場合
、Amazon EC2 container service が EC2 に配布
する Credentials を使用
。
Container Credentials は EC2 で以下 のアドレスにリクエストを送信 して取得 可能 :
http://169.254.170.2/${AWS_CONTAINER_CREDENTIALS_RELATIVE_URI}${AWS_CONTAINER_CREDENTIALS_FULL_URI}
または Amazon EC2 Metadata Service が配布 する Instance Profile Credentials を使用 :
http://169.254.169.254/latest/meta-data/iam/security-credentials/${ec2_role}
Summary
EC2
| 項目 | 説明 |
|---|---|
| EC2 Instance | AMI(OS) + Instance Size(CPU+RAM) + Storage + Security Groups + EC2 User Data |
| Security Groups | EC2 インスタンスに接続 されたファイアウォール |
| EC2 User Data | インスタンスの初回 起動 時 に実行 されるスクリプト |
| EC2 Instance Role | IAM Roles へのリンク |
| AMI | カスタマイズ済 みの EC2 インスタンスを作成 |
| EC2 Image Builder | AMI を自動 でビルド、テスト、配布 |
| EC2 Instance Store | EC2 に接続 された高性能 ハードウェアディスク。停止 /終了 すると消失 |
EBS
| 項目 | 説明 |
|---|---|
| EBS volumes | 一度 に 1 つの EC2 インスタンスに接続 されるネットワークドライブ。AZ に対応 。EBS Snapshots でバックアップ/AZ 間 転送 が可能 |
EFS
| 項目 | 説明 |
|---|---|
| EFS | ネットワークファイルシステム、リージョン内 の数百 のインスタンスに接続 可能 |
| EFS-IA | 低 アクセス頻度 ファイル向 けのコスト最適化 ストレージクラス |
FSx
| 項目 | 説明 |
|---|---|
| FSx for Windows | Windows Server 向 けネットワークファイルシステム |
| FSx for Lustre | 高性能 コンピューティング Linux ファイルシステム |