プロジェクト

全般

プロフィール

EC2起動と停止のタイマー設定手順 » 履歴 » バージョン 4

田中 克典, 2026/08/04 06:18

1 1 田中 克典
h1. EC2起動と停止のタイマー設定手順
2 1 田中 克典
3 1 田中 克典
EC2の起動と停止をタイマーで自動化する手順
4 1 田中 克典
5 2 田中 克典
1.許可ポリシーの作成
6 2 田中 克典
 コンソールにログインし、IAM→ポリシー→ポリシーの作成
7 2 田中 克典
 ポリシーエディタをJSONモードに変更し、下記の内容を貼り付け
8 1 田中 克典
<pre>
9 2 田中 克典
{
10 2 田中 克典
  "Version": "2012-10-17",
11 2 田中 克典
  "Statement": [
12 2 田中 克典
    {
13 2 田中 克典
      "Effect": "Allow",
14 2 田中 克典
      "Action": [
15 2 田中 克典
        "ec2:StartInstances",
16 2 田中 克典
        "ec2:StopInstances"
17 2 田中 克典
      ],
18 2 田中 克典
      "Resource": "arn:aws:ec2:*:*:instance/*"
19 2 田中 克典
    }
20 2 田中 克典
  ]
21 2 田中 克典
}
22 4 田中 克典
</pre>
23 3 田中 克典
 任意のポリシー名を入力し保存
24 3 田中 克典
25 3 田中 克典
26 3 田中 克典
2.ロールの作成
27 3 田中 克典
 IAM→ロールー→ロールを作成
28 3 田中 克典
 以下を入力し、次へ
29 3 田中 克典
 信頼されたエンティティタイプ:AWSのサービス
30 3 田中 克典
 ユースケース:EC2
31 3 田中 克典
 許可ポリシーに1で作成したポリシーを選択して、次へ
32 3 田中 克典
 信頼ポリシーを下記に変更
33 1 田中 克典
<pre>
34 3 田中 克典
{
35 3 田中 克典
  "Version": "2012-10-17",
36 3 田中 克典
  "Statement": [
37 3 田中 克典
    {
38 3 田中 克典
      "Effect": "Allow",
39 3 田中 克典
      "Principal": {
40 3 田中 克典
        "Service": "scheduler.amazonaws.com"
41 3 田中 克典
      },
42 3 田中 克典
      "Action": "sts:AssumeRole"
43 3 田中 克典
    }
44 3 田中 克典
  ]
45 1 田中 克典
}
46 1 田中 克典
</pre>
47 4 田中 克典
 ロールを作成を押下
48 4 田中 克典
49 4 田中 克典
3.
50 1 田中 克典
<pre>
51 1 田中 克典
echo 'Acquire::Check-Valid-Until "false";' | sudo tee /etc/apt/apt.conf.d/99no-check-valid-until
52 1 田中 克典
</pre>
53 1 田中 克典
更新
54 1 田中 克典
<pre>
55 1 田中 克典
sudo apt clean
56 1 田中 克典
sudo apt update
57 1 田中 克典
</pre>
58 1 田中 克典
インストールする
59 1 田中 克典
<pre>
60 1 田中 克典
sudo apt install -y snapd
61 1 田中 克典
sudo snap install core
62 1 田中 克典
sudo snap refresh core
63 1 田中 克典
sudo snap install --classic certbot
64 1 田中 克典
sudo ln -s /snap/bin/certbot /usr/bin/certbot
65 1 田中 克典
</pre>
66 1 田中 克典
------
67 1 田中 克典
バージョンの確認
68 1 田中 克典
<pre>
69 1 田中 克典
certbot --version
70 1 田中 克典
</pre>
71 1 田中 克典
2.JPRS 用ディレクトリ作成(分離運用)
72 1 田中 克典
<pre>
73 1 田中 克典
sudo mkdir -p /etc/letsencrypt-jprs
74 1 田中 克典
sudo mkdir -p /var/lib/letsencrypt-jprs
75 1 田中 克典
sudo mkdir -p /var/log/letsencrypt-jprs
76 1 田中 克典
</pre>
77 1 田中 克典
3.JPRS ACME アカウント登録(EAB)
78 1 田中 克典
<pre>
79 1 田中 克典
sudo certbot register \
80 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
81 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
82 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
83 1 田中 克典
  -m 'admin@example.jp' \
84 1 田中 克典
  --agree-tos \
85 1 田中 克典
  --eab-kid '<JPRS_EAB_KID>' \
86 1 田中 克典
  --eab-hmac-key '<JPRS_EAB_HMAC_KEY>' \
87 1 田中 克典
  --server 'https://acme.amecert.jprs.jp/DV/getDirectory'
88 1 田中 克典
</pre>
89 1 田中 克典
4ー1.証明書の発行(Webroot 方式・通常ドメイン用)
90 1 田中 克典
<pre>
91 1 田中 克典
sudo certbot certonly \
92 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
93 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
94 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
95 1 田中 克典
  --webroot -w /var/www/html \
96 1 田中 克典
  --key-type rsa \
97 1 田中 克典
  -d example.jp -d www.example.jp \
98 1 田中 克典
  --server 'https://acme.amecert.jprs.jp/DV/getDirectory'
99 1 田中 克典
</pre>
100 1 田中 克典
4-2.証明書の発行(DNS-01 方式・ワイルドカード対応)
101 1 田中 克典
DNSテキストレコードを発行
102 1 田中 克典
<pre>
103 1 田中 克典
sudo certbot certonly \
104 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
105 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
106 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
107 1 田中 克典
  --manual \
108 1 田中 克典
  --preferred-challenges dns \
109 1 田中 克典
  --key-type rsa \
110 1 田中 克典
  -d '*.example.jp' -d example.jp \
111 1 田中 克典
  --server 'https://acme.amecert.jprs.jp/DV/getDirectory'
112 1 田中 克典
</pre>
113 1 田中 克典
発行されたTXTレコードをDNSに登録
114 1 田中 克典
DNSが設定されたら、
115 1 田中 克典
<pre>
116 1 田中 克典
dig TXT _acme-challenge.example.jp +short
117 1 田中 克典
</pre>
118 1 田中 克典
5.下記のようなファイルが生成される
119 1 田中 克典
<pre>
120 1 田中 克典
/etc/letsencrypt-jprs/live/example.jp/fullchain.pem
121 1 田中 克典
/etc/letsencrypt-jprs/live/example.jp/privkey.pem
122 1 田中 克典
</pre>
123 1 田中 克典
6.APACHEのConfigを設定する
124 1 田中 克典
<pre>
125 1 田中 克典
<VirtualHost *:443>
126 1 田中 克典
  ServerName example.jp
127 1 田中 克典
  ServerAlias www.example.jp
128 1 田中 克典
129 1 田中 克典
  DocumentRoot /var/www/html
130 1 田中 克典
131 1 田中 克典
  SSLEngine on
132 1 田中 克典
  SSLCertificateFile /etc/letsencrypt-jprs/live/example.jp/fullchain.pem
133 1 田中 克典
  SSLCertificateKeyFile /etc/letsencrypt-jprs/live/example.jp/privkey.pem
134 1 田中 克典
</VirtualHost>
135 1 田中 克典
</pre>
136 1 田中 克典
7.定期的な更新方法
137 1 田中 克典
<pre>
138 1 田中 克典
sudo certbot renew \
139 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
140 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
141 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
142 1 田中 克典
  --dry-run
143 1 田中 克典
</pre>
144 1 田中 克典
このコマンドを入れた後にHTTPDを再起動する
145 1 田中 克典
<pre>
146 1 田中 克典
service httpd restart
147 1 田中 克典
</pre>
148 1 田中 克典
これをシェルスクリプトにして、月に1回事項する
149 1 田中 克典
<pre>
150 1 田中 克典
10 1 1 * * root /home/bitnami/batchfiles/certbot-jprs.sh
151 1 田中 克典
</pre>
152 1 田中 克典
153 1 田中 克典
</pre>