jpskill.com
💼 ビジネス コミュニティ

assume-cloudformation-role

CloudFormationの操作に必要なAWS IAMロールを一時的に取得し、環境変数に認証情報を設定することで、CloudFormationスタックの操作や認証設定をスムーズに行えるようにするSkill。

📜 元の英語説明(参考)

Assume AWS IAM role for CloudFormation operations and set temporary credentials as environment variables. Use when working with CloudFormation stacks or when authentication setup is needed before AWS CloudFormation operations.

🇯🇵 日本人クリエイター向け解説

一言でいうと

CloudFormationの操作に必要なAWS IAMロールを一時的に取得し、環境変数に認証情報を設定することで、CloudFormationスタックの操作や認証設定をスムーズに行えるようにするSkill。

※ jpskill.com 編集部が日本のビジネス現場向けに補足した解説です。Skill本体の挙動とは独立した参考情報です。

⚡ おすすめ: コマンド1行でインストール(60秒)

下記のコマンドをコピーしてターミナル(Mac/Linux)または PowerShell(Windows)に貼り付けてください。 ダウンロード → 解凍 → 配置まで全自動。

🍎 Mac / 🐧 Linux
mkdir -p ~/.claude/skills && cd ~/.claude/skills && curl -L -o assume-cloudformation-role.zip https://jpskill.com/download/18262.zip && unzip -o assume-cloudformation-role.zip && rm assume-cloudformation-role.zip
🪟 Windows (PowerShell)
$d = "$env:USERPROFILE\.claude\skills"; ni -Force -ItemType Directory $d | Out-Null; iwr https://jpskill.com/download/18262.zip -OutFile "$d\assume-cloudformation-role.zip"; Expand-Archive "$d\assume-cloudformation-role.zip" -DestinationPath $d -Force; ri "$d\assume-cloudformation-role.zip"

完了後、Claude Code を再起動 → 普通に「動画プロンプト作って」のように話しかけるだけで自動発動します。

💾 手動でダウンロードしたい(コマンドが難しい人向け)
  1. 1. 下の青いボタンを押して assume-cloudformation-role.zip をダウンロード
  2. 2. ZIPファイルをダブルクリックで解凍 → assume-cloudformation-role フォルダができる
  3. 3. そのフォルダを C:\Users\あなたの名前\.claude\skills\(Win)または ~/.claude/skills/(Mac)へ移動
  4. 4. Claude Code を再起動

⚠️ ダウンロード・利用は自己責任でお願いします。当サイトは内容・動作・安全性について責任を負いません。

🎯 このSkillでできること

下記の説明文を読むと、このSkillがあなたに何をしてくれるかが分かります。Claudeにこの分野の依頼をすると、自動で発動します。

📦 インストール方法 (3ステップ)

  1. 1. 上の「ダウンロード」ボタンを押して .skill ファイルを取得
  2. 2. ファイル名の拡張子を .skill から .zip に変えて展開(macは自動展開可)
  3. 3. 展開してできたフォルダを、ホームフォルダの .claude/skills/ に置く
    • · macOS / Linux: ~/.claude/skills/
    • · Windows: %USERPROFILE%\.claude\skills\

Claude Code を再起動すれば完了。「このSkillを使って…」と話しかけなくても、関連する依頼で自動的に呼び出されます。

詳しい使い方ガイドを見る →
最終更新
2026-05-18
取得日時
2026-05-18
同梱ファイル
1

📖 Skill本文(日本語訳)

※ 原文(英語/中国語)を Gemini で日本語化したものです。Claude 自身は原文を読みます。誤訳がある場合は原文をご確認ください。

CloudFormation書き込みロールの引き受け

AWS CloudFormationスタック操作(作成、削除、更新)に必要な認証情報を取得し、それらを環境変数として設定するスキルです。

目的

CloudFormationの操作を行う前に、指定されたロールを引き受けて一時的な認証情報を取得し、AWS CLIで使用できる環境変数として設定します。

入力パラメータ

  • profile: AWS CLIプロファイル名(デフォルト: web-hosting
  • role_arn: 引き受けるIAMロールのARN(デフォルト: arn:aws:iam::692859919890:role/CloudFormationWriteRole
  • role_session_name: セッション名(デフォルト: cfn-write

実行手順

  1. AWS STSを使用してロールを引き受け、認証情報を取得します。
  2. 認証情報を一時ファイルに保存します。
  3. jqを使用して認証情報を解析し、環境変数として設定します。
  4. 一時ファイルを削除します。

コマンド例

# ロールを引き受け、認証情報を取得します
aws sts assume-role \
  --role-arn arn:aws:iam::692859919890:role/CloudFormationWriteRole \
  --role-session-name cfn-write \
  --profile web-hosting \
  > /tmp/creds.json

# 環境変数を設定します
export AWS_ACCESS_KEY_ID=$(jq -r '.Credentials.AccessKeyId' /tmp/creds.json)
export AWS_SECRET_ACCESS_KEY=$(jq -r '.Credentials.SecretAccessKey' /tmp/creds.json)
export AWS_SESSION_TOKEN=$(jq -r '.Credentials.SessionToken' /tmp/creds.json)

# 一時ファイルを削除します
rm /tmp/creds.json

出力

環境変数が設定され、AWS CLI経由でCloudFormation操作が利用可能になります。

  • AWS_ACCESS_KEY_ID
  • AWS_SECRET_ACCESS_KEY
  • AWS_SESSION_TOKEN

使用例

このスキルを実行すると、次のCloudFormationコマンドが利用可能になります。

# スタックを作成します
aws cloudformation create-stack --stack-name my-stack --template-body file://template.yaml

# スタックを更新します
aws cloudformation update-stack --stack-name my-stack --template-body file://template.yaml

# スタックを削除します
aws cloudformation delete-stack --stack-name my-stack

前提条件

  • AWS CLIがインストールされていること
  • jqコマンドがインストールされていること
  • 指定されたプロファイル(デフォルト: web-hosting)が~/.aws/credentialsまたは~/.aws/configに設定されていること
  • ソースプロファイルに、指定されたロールに対するsts:AssumeRole権限があること

注意事項

  • 認証情報は一時的なものであり、通常1時間後に期限切れになります。
  • 認証情報が期限切れになった場合は、このスキルを再度実行してください。
  • セキュリティ上の理由から、一時ファイルは処理後に常に削除されます。
📜 原文 SKILL.md(Claudeが読む英語/中国語)を展開

Assume CloudFormation Write Role

A skill to obtain the necessary credentials for AWS CloudFormation stack operations (create, delete, update) and set them as environment variables.

Purpose

Before CloudFormation operations, assume the specified role to obtain temporary credentials and set them as environment variables that can be used by AWS CLI.

Input Parameters

  • profile: AWS CLI profile name (default: web-hosting)
  • role_arn: IAM role ARN to assume (default: arn:aws:iam::692859919890:role/CloudFormationWriteRole)
  • role_session_name: Session name (default: cfn-write)

Execution Steps

  1. Use AWS STS to assume the role and obtain credentials
  2. Save credentials to a temporary file
  3. Parse credentials using jq and set as environment variables
  4. Clean up the temporary file

Command Example

# Assume role and obtain credentials
aws sts assume-role \
  --role-arn arn:aws:iam::692859919890:role/CloudFormationWriteRole \
  --role-session-name cfn-write \
  --profile web-hosting \
  > /tmp/creds.json

# Set environment variables
export AWS_ACCESS_KEY_ID=$(jq -r '.Credentials.AccessKeyId' /tmp/creds.json)
export AWS_SECRET_ACCESS_KEY=$(jq -r '.Credentials.SecretAccessKey' /tmp/creds.json)
export AWS_SESSION_TOKEN=$(jq -r '.Credentials.SessionToken' /tmp/creds.json)

# Remove temporary file
rm /tmp/creds.json

Output

Environment variables are set, making CloudFormation operations available via AWS CLI:

  • AWS_ACCESS_KEY_ID
  • AWS_SECRET_ACCESS_KEY
  • AWS_SESSION_TOKEN

Usage Examples

After executing this skill, the following CloudFormation commands become available:

# Create stack
aws cloudformation create-stack --stack-name my-stack --template-body file://template.yaml

# Update stack
aws cloudformation update-stack --stack-name my-stack --template-body file://template.yaml

# Delete stack
aws cloudformation delete-stack --stack-name my-stack

Prerequisites

  • AWS CLI installed
  • jq command installed
  • Specified profile (default: web-hosting) configured in ~/.aws/credentials or ~/.aws/config
  • Source profile has sts:AssumeRole permission for the specified role

Notes

  • Credentials are temporary and typically expire after 1 hour
  • If credentials expire, re-execute this skill
  • For security purposes, temporary files are always deleted after processing