EC2 インスタンス上のアプリケーションから S3 などの AWS サービスを呼び出すとき、アクセスキーをサーバーに置くのはセキュリティ上の大きなリスクです。本ラボでは IAM ロール(インスタンスプロファイル)を EC2 に付与し、アクセスキーをまったく保存せずに、自動でローテーションされる一時クレデンシャルだけで S3 にアクセスする「キーレス運用」を体験します。接続も SSH キーを使わず、Session Manager 経由のキーレス接続で行います。
cloud_user ロールでサインイン済みであること詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。