AWS Systems Manager Parameter Store にアプリの設定値と機密情報を保存し、IAM ロール経由で EC2 インスタンスから安全に読み出す方法を学びます。設定をコードから分離する「設定の外部化」と、パス単位の最小権限制御を実践します。
中級約 45 分Azure 実環境
ラボ概要
アプリケーションの設定値や API キーなどの機密情報をコードや AMI に埋め込むのは危険です。本ラボでは AWS Systems Manager Parameter Store を「設定の保管庫」として使い、EC2 上のアプリが IAM ロール経由で安全に設定を読み出す構成を、すべて自分の手で構築します。