Amazon Monitron の 利用方法を教えください
困っていた内容
Amazon Monitron の利用が初めてなのですが、利用するための前提条件や設定等、どのように対応すれば良いか教えてください。
どう対応すればいいの?
Amazon Monitron を利用いただくための前提条件はいくつかありますので、下記を参考にご対応ください。
- バージニア北部(us-east-1) 、アイルランド(eu-west-1)および、シドニー(ap-southeast-2)のリージョンで利用する
Q: Amazon Monitron のサービスが利用できるのは、どの AWS リージョンですか?
A: Amazon Monitron サービスは米国東部 (バージニア北部)、欧州 (アイルランド)、およびアジアパシフィック (シドニー) でご利用いただけます。また、追加のリージョンでも間もなくご利用いただけるようになる予定です。
- Amazon Monitron を使用したい同じリージョンの AWS IAM アイデンティティセンター (AWS SSO の後継) 内で、IAM アイデンティティセンターを有効化する
Q: Amazon Monitron を利用するために、AWS IAM アイデンティティセンター (AWS SSO の後継) を有効にする必要がありますか?
A: はい。Amazon Monitron は、AWS Identity and Access Management (IAM) を使用して Amazon Monitron アプリケーションに対してユーザーを認証します。お客様の組織は、Amazon Monitron を使用したい同じリージョンの AWS IAM アイデンティティセンター (AWS SSO の後継) 内で有効化する必要があります。IAM アイデンティティセンター (AWS SSO の後継) が設定されていない場合、Amazon Monitron がサービスのオンボーディング中に自動的に設定します。
利用いただくために必要な他の設定や利用可能なリージョンの拡大等のアップデート情報についての詳細は、前述で一部ご案内した「よくある質問」や末尾の参考資料の AWS 公式ドキュメント等をご参照ください。
補足
既に東京リージョン等で IAM アイデンティティセンターの設定を行っている場合は、現在の設定内容を削除して、Amazon Monitron が利用できるバージニア北部(us-east-1)、アイルランド(eu-west-1)および、シドニー(ap-southeast-2)リージョンのいずれかにて設定を行う(切り替える)必要がありますのでご注意ください。
AWS Organizations supports only one AWS Region at a time. To enable IAM Identity Center in a different Region, you must first delete your current IAM Identity Center configuration. Switching to a different Region also changes the URL for the AWS access portal, and you must reconfigure all permission sets and assignments.
参考資料
- Amazon Monitron –– 装置状態モニタリングシステムのよくある質問 – Amazon Web Services
-
Step 3: Create admin users - Amazon Monitron
When you add an admin user, Amazon Monitron creates an account for that user in AWS IAM Identity Center (successor to AWS Single Sign-On). IAM Identity Center is a service that helps you manage SSO access to AWS accounts and applications in your organization. Amazon Monitron uses IAM Identity Center to authenticate users for the Amazon Monitron mobile app.
If you haven't enabled IAM Identity Center in your AWS account, Amazon Monitron enables it for you when you create your first Amazon Monitron admin user. If you are already using IAM Identity Center in your account, then your IAM Identity Center users are shown in the Amazon Monitron console.