【AWS】利用開始にあたり最低限やるべきことは?
こんにちは!CodeClub965のKです!
今回はAWSを利用するにあたり最低限やるべきことを記事にまとめたいと思います。
そもそもAWSって何?という方は、以前に初心者の方に向けて記事を書いていますので読んでみてください!
まずはアカウント登録
まずはアカウント登録をして下さい。
登録にはクレジットカードが必要になりますので、クレジットカード情報の準備もして下さい。
こちらのURLより、アカウント登録ができます。
予算設定をする
以前の記事で、AWSは従量課金であることを説明しました。
つまり、使ったら使った分だけ料金の請求がされます。
従量課金で一番怖いのが、知らないうちに高額請求をされてしまうことです。
これを防ぐために、一定の金額を超えたらアラートメールが届くように設定をしましょう。
例えば、月の利用料金が1,000円を超えたらアラートメールが届くように設定をしておきます。
そうすれば、1,000円を超えたことにすぐに気が付くことができるので、請求書が来た時に初めて高額になってしまっていることに気付く、ということを防ぐことができます。
具体的な設定手順は以下の記事が参考になります。
https://qiita.com/kono-hiroki/items/18eabffd3edd325d4924
この設定をしておけば、安心してAWSを使えるようになります。
認証を強化してアカウントの乗っ取りに備える
続いて設定すべきことが、認証の強化です。
AWSは、アカウントの乗っ取りも気を付けなければなりません。
アカウントが乗っ取られてしまうと、高額のサーバーを立ち上げて使われてしまい、急に利用料金が跳ね上がってしまいます。
1時間サーバーを起動しておくだけで、5万円もかかってしまうような高額なサーバーもあります。
このサーバーを数台立ち上げられてしまったら、乗っ取られてから数時間で、非常に高額なコストが発生してしまいます。
アカウントの乗っ取りは、最大限やれることを実施して防がなくてはなりません。
そこで、認証の強化としてやっておくべきなのが、MFAの設定です。
MFAはMulti-Factor Authentication の略で、多要素認証という意味です。
多要素、つまり、IDとパスワードの他にも認証の手段を設定します。
具体的には、スマホ端末を認証キーとして使うことができます。
IDとパスワードに加えて、特定のスマホ端末を持っていることがキーになるのです。
この設定ができれば、例えIDとパスワードが漏れても、あなたのスマホが盗まれない限りは、他人にAWSを乗っ取られることはありません。
かなり安心な状態かと思います。
MFAの具体的な設定手順はこちらの記事が参考になります。
https://qiita.com/viptakechan/items/6d19aee635b2ab189e47
まとめ
AWSを始めるにあたり最低限やっておくべきことを書きましたが、以下に簡単にまとめると、
・アカウント登録 ・予算オーバーの通知設定 ・認証の強化
この3つになります。
これらをやった上で、ぜひAWSの利用を始めてみて下さい!
それでは、また!