プロジェクト

全般

プロフィール

EC2起動と停止のタイマー設定手順 » 履歴 » バージョン 7

田中 克典, 2026/08/04 06:31

1 1 田中 克典
h1. EC2起動と停止のタイマー設定手順
2 1 田中 克典
3 1 田中 克典
EC2の起動と停止をタイマーで自動化する手順
4 5 田中 克典
すべてAWSコンソールで作業する
5 1 田中 克典
6 1 田中 克典
1.許可ポリシーの作成
7 5 田中 克典
 IAM→ポリシー→ポリシーの作成
8 2 田中 克典
 ポリシーエディタをJSONモードに変更し、下記の内容を貼り付け
9 1 田中 克典
<pre>
10 2 田中 克典
{
11 2 田中 克典
  "Version": "2012-10-17",
12 2 田中 克典
  "Statement": [
13 2 田中 克典
    {
14 2 田中 克典
      "Effect": "Allow",
15 2 田中 克典
      "Action": [
16 2 田中 克典
        "ec2:StartInstances",
17 2 田中 克典
        "ec2:StopInstances"
18 2 田中 克典
      ],
19 2 田中 克典
      "Resource": "arn:aws:ec2:*:*:instance/*"
20 2 田中 克典
    }
21 2 田中 克典
  ]
22 2 田中 克典
}
23 4 田中 克典
</pre>
24 3 田中 克典
 任意のポリシー名を入力し保存
25 3 田中 克典
26 3 田中 克典
27 3 田中 克典
2.ロールの作成
28 3 田中 克典
 IAM→ロールー→ロールを作成
29 3 田中 克典
 以下を入力し、次へ
30 6 田中 克典
  信頼されたエンティティタイプ:AWSのサービス
31 6 田中 克典
  ユースケース:EC2
32 1 田中 克典
 許可ポリシーに1で作成したポリシーを選択して、次へ
33 6 田中 克典
 任意のロール名を入力
34 3 田中 克典
 信頼ポリシーを下記に変更
35 1 田中 克典
<pre>
36 3 田中 克典
{
37 3 田中 克典
  "Version": "2012-10-17",
38 3 田中 克典
  "Statement": [
39 3 田中 克典
    {
40 3 田中 克典
      "Effect": "Allow",
41 3 田中 克典
      "Principal": {
42 3 田中 克典
        "Service": "scheduler.amazonaws.com"
43 3 田中 克典
      },
44 3 田中 克典
      "Action": "sts:AssumeRole"
45 3 田中 克典
    }
46 3 田中 克典
  ]
47 1 田中 克典
}
48 4 田中 克典
</pre>
49 1 田中 克典
 ロールを作成を押下
50 1 田中 克典
51 5 田中 克典
3.スケジュールの作成
52 7 田中 克典
 Amazon EventBridge→スケジュール
53 7 田中 克典
 スケジュールを作成
54 7 田中 克典
 EC2起動で使用する任意のスケジュール名を入力
55 7 田中 克典
 スケジュールのパターンに以下を入力して、次へ
56 7 田中 克典
  頻度:定期的なスケジュール
57 7 田中 克典
  タイムゾーン:(UTC+09:00) Asia/Tokyo
58 7 田中 克典
  スケジュールの種類:cronベースのスケジュール
59 7 田中 克典
  cron式:cron式のフォーマットに従い任意の値
60 7 田中 克典
  フレックスタイムウィンドウ:任意の値
61 5 田中 克典
 
62 1 田中 克典
<pre>
63 1 田中 克典
echo 'Acquire::Check-Valid-Until "false";' | sudo tee /etc/apt/apt.conf.d/99no-check-valid-until
64 1 田中 克典
</pre>
65 1 田中 克典
更新
66 1 田中 克典
<pre>
67 1 田中 克典
sudo apt clean
68 1 田中 克典
sudo apt update
69 1 田中 克典
</pre>
70 1 田中 克典
インストールする
71 1 田中 克典
<pre>
72 1 田中 克典
sudo apt install -y snapd
73 1 田中 克典
sudo snap install core
74 1 田中 克典
sudo snap refresh core
75 1 田中 克典
sudo snap install --classic certbot
76 1 田中 克典
sudo ln -s /snap/bin/certbot /usr/bin/certbot
77 1 田中 克典
</pre>
78 1 田中 克典
------
79 1 田中 克典
バージョンの確認
80 1 田中 克典
<pre>
81 1 田中 克典
certbot --version
82 1 田中 克典
</pre>
83 1 田中 克典
2.JPRS 用ディレクトリ作成(分離運用)
84 1 田中 克典
<pre>
85 1 田中 克典
sudo mkdir -p /etc/letsencrypt-jprs
86 1 田中 克典
sudo mkdir -p /var/lib/letsencrypt-jprs
87 1 田中 克典
sudo mkdir -p /var/log/letsencrypt-jprs
88 1 田中 克典
</pre>
89 1 田中 克典
3.JPRS ACME アカウント登録(EAB)
90 1 田中 克典
<pre>
91 1 田中 克典
sudo certbot register \
92 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
93 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
94 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
95 1 田中 克典
  -m 'admin@example.jp' \
96 1 田中 克典
  --agree-tos \
97 1 田中 克典
  --eab-kid '<JPRS_EAB_KID>' \
98 1 田中 克典
  --eab-hmac-key '<JPRS_EAB_HMAC_KEY>' \
99 1 田中 克典
  --server 'https://acme.amecert.jprs.jp/DV/getDirectory'
100 1 田中 克典
</pre>
101 1 田中 克典
4ー1.証明書の発行(Webroot 方式・通常ドメイン用)
102 1 田中 克典
<pre>
103 1 田中 克典
sudo certbot certonly \
104 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
105 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
106 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
107 1 田中 克典
  --webroot -w /var/www/html \
108 1 田中 克典
  --key-type rsa \
109 1 田中 克典
  -d example.jp -d www.example.jp \
110 1 田中 克典
  --server 'https://acme.amecert.jprs.jp/DV/getDirectory'
111 1 田中 克典
</pre>
112 1 田中 克典
4-2.証明書の発行(DNS-01 方式・ワイルドカード対応)
113 1 田中 克典
DNSテキストレコードを発行
114 1 田中 克典
<pre>
115 1 田中 克典
sudo certbot certonly \
116 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
117 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
118 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
119 1 田中 克典
  --manual \
120 1 田中 克典
  --preferred-challenges dns \
121 1 田中 克典
  --key-type rsa \
122 1 田中 克典
  -d '*.example.jp' -d example.jp \
123 1 田中 克典
  --server 'https://acme.amecert.jprs.jp/DV/getDirectory'
124 1 田中 克典
</pre>
125 1 田中 克典
発行されたTXTレコードをDNSに登録
126 1 田中 克典
DNSが設定されたら、
127 1 田中 克典
<pre>
128 1 田中 克典
dig TXT _acme-challenge.example.jp +short
129 1 田中 克典
</pre>
130 1 田中 克典
5.下記のようなファイルが生成される
131 1 田中 克典
<pre>
132 1 田中 克典
/etc/letsencrypt-jprs/live/example.jp/fullchain.pem
133 1 田中 克典
/etc/letsencrypt-jprs/live/example.jp/privkey.pem
134 1 田中 克典
</pre>
135 1 田中 克典
6.APACHEのConfigを設定する
136 1 田中 克典
<pre>
137 1 田中 克典
<VirtualHost *:443>
138 1 田中 克典
  ServerName example.jp
139 1 田中 克典
  ServerAlias www.example.jp
140 1 田中 克典
141 1 田中 克典
  DocumentRoot /var/www/html
142 1 田中 克典
143 1 田中 克典
  SSLEngine on
144 1 田中 克典
  SSLCertificateFile /etc/letsencrypt-jprs/live/example.jp/fullchain.pem
145 1 田中 克典
  SSLCertificateKeyFile /etc/letsencrypt-jprs/live/example.jp/privkey.pem
146 1 田中 克典
</VirtualHost>
147 1 田中 克典
</pre>
148 1 田中 克典
7.定期的な更新方法
149 1 田中 克典
<pre>
150 1 田中 克典
sudo certbot renew \
151 1 田中 克典
  --config-dir /etc/letsencrypt-jprs \
152 1 田中 克典
  --work-dir /var/lib/letsencrypt-jprs \
153 1 田中 克典
  --logs-dir /var/log/letsencrypt-jprs \
154 1 田中 克典
  --dry-run
155 1 田中 克典
</pre>
156 1 田中 克典
このコマンドを入れた後にHTTPDを再起動する
157 1 田中 克典
<pre>
158 1 田中 克典
service httpd restart
159 1 田中 克典
</pre>
160 1 田中 克典
これをシェルスクリプトにして、月に1回事項する
161 1 田中 克典
<pre>
162 1 田中 克典
10 1 1 * * root /home/bitnami/batchfiles/certbot-jprs.sh
163 1 田中 克典
</pre>
164 1 田中 克典
165 1 田中 克典
</pre>