プロジェクト

全般

プロフィール

EC2起動と停止のタイマー設定手順 » 履歴 » バージョン 5

田中 克典, 2026/08/04 06:21

1 1 田中 克典
h1. EC2起動と停止のタイマー設定手順
2 1 田中 克典
3 1 田中 克典
EC2の起動と停止をタイマーで自動化する手順
4 5 田中 克典
すべてAWSコンソールで作業する
5 1 田中 克典
6 1 田中 克典
1.許可ポリシーの作成
7 5 田中 克典
 IAM→ポリシー→ポリシーの作成
8 2 田中 克典
 ポリシーエディタをJSONモードに変更し、下記の内容を貼り付け
9 1 田中 克典
<pre>
10 2 田中 克典
{
11 2 田中 克典
  "Version": "2012-10-17",
12 2 田中 克典
  "Statement": [
13 2 田中 克典
    {
14 2 田中 克典
      "Effect": "Allow",
15 2 田中 克典
      "Action": [
16 2 田中 克典
        "ec2:StartInstances",
17 2 田中 克典
        "ec2:StopInstances"
18 2 田中 克典
      ],
19 2 田中 克典
      "Resource": "arn:aws:ec2:*:*:instance/*"
20 2 田中 克典
    }
21 2 田中 克典
  ]
22 2 田中 克典
}
23 4 田中 克典
</pre>
24 3 田中 克典
 任意のポリシー名を入力し保存
25 3 田中 克典
26 3 田中 克典
27 3 田中 克典
2.ロールの作成
28 3 田中 克典
 IAM→ロールー→ロールを作成
29 3 田中 克典
 以下を入力し、次へ
30 3 田中 克典
 信頼されたエンティティタイプ:AWSのサービス
31 3 田中 克典
 ユースケース:EC2
32 1 田中 克典
 許可ポリシーに1で作成したポリシーを選択して、次へ
33 5 田中 克典
 任意のろーつ名を入力
34 3 田中 克典
 信頼ポリシーを下記に変更
35 1 田中 克典
<pre>
36 3 田中 克典
{
37 3 田中 克典
  "Version": "2012-10-17",
38 3 田中 克典
  "Statement": [
39 3 田中 克典
    {
40 3 田中 克典
      "Effect": "Allow",
41 3 田中 克典
      "Principal": {
42 3 田中 克典
        "Service": "scheduler.amazonaws.com"
43 3 田中 克典
      },
44 3 田中 克典
      "Action": "sts:AssumeRole"
45 3 田中 克典
    }
46 3 田中 克典
  ]
47 1 田中 克典
}
48 4 田中 克典
</pre>
49 1 田中 克典
 ロールを作成を押下
50 1 田中 克典
51 5 田中 克典
3.スケジュールの作成
52 5 田中 克典
 
53 1 田中 克典
<pre>
54 1 田中 克典
echo 'Acquire::Check-Valid-Until "false";' | sudo tee /etc/apt/apt.conf.d/99no-check-valid-until
55 1 田中 克典
</pre>
56 1 田中 克典
更新
57 1 田中 克典
<pre>
58 1 田中 克典
sudo apt clean
59 1 田中 克典
sudo apt update
60 1 田中 克典
</pre>
61 1 田中 克典
インストールする
62 1 田中 克典
<pre>
63 1 田中 克典
sudo apt install -y snapd
64 1 田中 克典
sudo snap install core
65 1 田中 克典
sudo snap refresh core
66 1 田中 克典
sudo snap install --classic certbot
67 1 田中 克典
sudo ln -s /snap/bin/certbot /usr/bin/certbot
68 1 田中 克典
</pre>
69 1 田中 克典
------
70 1 田中 克典
バージョンの確認
71 1 田中 克典
<pre>
72 1 田中 克典
certbot --version
73 1 田中 克典
</pre>
74 1 田中 克典
2.JPRS 用ディレクトリ作成(分離運用)
75 1 田中 克典
<pre>
76 1 田中 克典
sudo mkdir -p /etc/letsencrypt-jprs
77 1 田中 克典
sudo mkdir -p /var/lib/letsencrypt-jprs
78 1 田中 克典
sudo mkdir -p /var/log/letsencrypt-jprs
79 1 田中 克典
</pre>
80 1 田中 克典
3.JPRS ACME アカウント登録(EAB)
81 1 田中 克典
<pre>
82 1 田中 克典
sudo certbot register \
83 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
84 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
85 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
86 1 田中 克典
  -m 'admin@example.jp' \
87 1 田中 克典
  --agree-tos \
88 1 田中 克典
  --eab-kid '<JPRS_EAB_KID>' \
89 1 田中 克典
  --eab-hmac-key '<JPRS_EAB_HMAC_KEY>' \
90 1 田中 克典
  --server 'https://acme.amecert.jprs.jp/DV/getDirectory'
91 1 田中 克典
</pre>
92 1 田中 克典
4ー1.証明書の発行(Webroot 方式・通常ドメイン用)
93 1 田中 克典
<pre>
94 1 田中 克典
sudo certbot certonly \
95 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
96 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
97 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
98 1 田中 克典
  --webroot -w /var/www/html \
99 1 田中 克典
  --key-type rsa \
100 1 田中 克典
  -d example.jp -d www.example.jp \
101 1 田中 克典
  --server 'https://acme.amecert.jprs.jp/DV/getDirectory'
102 1 田中 克典
</pre>
103 1 田中 克典
4-2.証明書の発行(DNS-01 方式・ワイルドカード対応)
104 1 田中 克典
DNSテキストレコードを発行
105 1 田中 克典
<pre>
106 1 田中 克典
sudo certbot certonly \
107 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
108 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
109 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
110 1 田中 克典
  --manual \
111 1 田中 克典
  --preferred-challenges dns \
112 1 田中 克典
  --key-type rsa \
113 1 田中 克典
  -d '*.example.jp' -d example.jp \
114 1 田中 克典
  --server 'https://acme.amecert.jprs.jp/DV/getDirectory'
115 1 田中 克典
</pre>
116 1 田中 克典
発行されたTXTレコードをDNSに登録
117 1 田中 克典
DNSが設定されたら、
118 1 田中 克典
<pre>
119 1 田中 克典
dig TXT _acme-challenge.example.jp +short
120 1 田中 克典
</pre>
121 1 田中 克典
5.下記のようなファイルが生成される
122 1 田中 克典
<pre>
123 1 田中 克典
/etc/letsencrypt-jprs/live/example.jp/fullchain.pem
124 1 田中 克典
/etc/letsencrypt-jprs/live/example.jp/privkey.pem
125 1 田中 克典
</pre>
126 1 田中 克典
6.APACHEのConfigを設定する
127 1 田中 克典
<pre>
128 1 田中 克典
<VirtualHost *:443>
129 1 田中 克典
  ServerName example.jp
130 1 田中 克典
  ServerAlias www.example.jp
131 1 田中 克典
132 1 田中 克典
  DocumentRoot /var/www/html
133 1 田中 克典
134 1 田中 克典
  SSLEngine on
135 1 田中 克典
  SSLCertificateFile /etc/letsencrypt-jprs/live/example.jp/fullchain.pem
136 1 田中 克典
  SSLCertificateKeyFile /etc/letsencrypt-jprs/live/example.jp/privkey.pem
137 1 田中 克典
</VirtualHost>
138 1 田中 克典
</pre>
139 1 田中 克典
7.定期的な更新方法
140 1 田中 克典
<pre>
141 1 田中 克典
sudo certbot renew \
142 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
143 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
144 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
145 1 田中 克典
  --dry-run
146 1 田中 克典
</pre>
147 1 田中 克典
このコマンドを入れた後にHTTPDを再起動する
148 1 田中 克典
<pre>
149 1 田中 克典
service httpd restart
150 1 田中 克典
</pre>
151 1 田中 克典
これをシェルスクリプトにして、月に1回事項する
152 1 田中 克典
<pre>
153 1 田中 克典
10 1 1 * * root /home/bitnami/batchfiles/certbot-jprs.sh
154 1 田中 克典
</pre>
155 1 田中 克典
156 1 田中 克典
</pre>