01 / access
鍵を持たずに接続
AWS IAMの権限で接続先を決めます。
CIFからEC2・RDS・S3を操作するときの通り道を、SSH秘密鍵と公開IPに依存する方法から、AWSの権限で管理する方法へ変更しました。
AWS IAMの権限で接続先を決めます。
対話操作、コマンド、ファイル、DB、同期をSSM化しました。
リソース名とブランチ名だけを表示します。
接続先は同じ。入口だけが変わります。
接続に機械の情報と鍵が必要
AWSの権限で安全に接続
「対話」「自動処理」「トンネル」を使い分けます。
人が画面を見ながら操作する対話シェルです。
cif ec2 session
EC2上でコマンドを実行し、結果と終了状態だけを受け取ります。
cif ec2 run "..."
--ssm を指定すると、API EC2上でSSM経由の同期を実行します。
cif s3 sync ... --ssm
SSMで通路だけを作り、手元のDBクライアントを使います。
cif rds query / dump
EC2上では専用ユーザーとして動きます。
CIFのEC2・RDS・S3操作をSSM経由へ移行しました。EC2の対話操作は `session`、非対話操作は `run` に分けています。
descriptionは「リソース名」と「ブランチ名」だけになりました。
SSH公開経路そのものの廃止(22番ポート、DNS、鍵など)は別Issue #393の範囲です。