AWS EC2 Codex CLIをAmazon Linux 2023にインストールする方法(その1)

前提条件

はじめに

今回からは新シリーズとして、OpenAIが提供するCodex CLIを

検証していきます。本記事では、AWS EC2(Amazon Linux 2023)に

Codex CLIをインストールし、動作確認を行うまでの手順を解説します。

次回「その2」では、Codex CLI自身に指示を出して

新しいEC2インスタンスを作成する手順を紹介する予定です。

動作環境
事前登録

ChatGPTアカウントを作成する必要がございます。

(Codex CLIの認証に使用します。無料アカウントでも利用可能です。)

今回は無料で検証実施いたします。

事前準備:IAMロールの作成・アタッチ

Codex CLIがAWS CLIを使ってEC2を操作するために、IAMロールが必要です。

アクセスキーを使わずIAMロールを使う方法はキー管理が不要で、セキュリティ的にも推奨される方法です。

事前にEC2サーバーを作成してください。作成は以下の内容をご参考にしてください。

カスタムポリシーの作成

AmazonEC2FullAccessは権限が広すぎるため、EC2操作に必要な最小限の権限に

絞ったカスタムポリシーを作成します。

1. AWSコンソールにログインいたします。IAMのアイコンをクリックする。

2. 「ポリシー」をクリックし「ポリシーの作成」をクリックする。

3. 「JSON」をクリックし「ポリシーエディタ」に貼り付けます。

「次へ」をクリックする。

このポリシーでカバーできる操作は以下のとおりです。

4. 入力し「ポリシーの作成」をクリックする。

5. 「ロール」をクリックし「ロールを作成」をクリックする。

6. 選択し「次へ」をクリックする。

7. 作成ポリシーの名前を検索し、対象をチェックし「次へ」をクリックする。

8. ロール名を入力し「ロールを作成」をクリックする。

EC2インスタンスへのアタッチ

9. 事前にEC2サーバーを作成済みの対象サーバーにアタッチをいたします。

「EC2」をクリックいたします。

10. 「インスタンス」をクリックし、対象のサーバーを選択します。

「アクション」をクリックし「セキュリティ」から「IAMロールを変更」をクリックする。

11. 「IAMロールからさきほど作成したロール名を検索し選択いたします。

「IAMロールの更新」をクリックする。

Codex CLIのインストール

12. 対象サーバーにSSHでログインいたします。

インストール時にメモリ不足が起きる可能性があるためスワップを作成いたします。

下記のコマンドを実施してください。

13. 事前にCodex CLIの設定をviファイルで作成いたします。

14. Codex CLIをインストールいたします。(sudoユーザーで実行してください。)

15. 「Sign in with ChatGPT」を選択してエンターを押してください。

16. ブラウザーにURLを貼り付けてください。

17. ChatGPTアカウントでログインをクリックすると完了いたします。

18. エンターを押してください。

19. Codex CLIが起動いたしました。

20. Codex CLIのテストを実施したいと思います。

「EC2インスタンスの一覧を表示してください。」を入力してみましょう。

21. 現在のEC2インスタンスが表示されていれば問題ありません。

テストは完了いたしました。

22. Codex CLIでは使用量を確認できます。

まとめ

・IAMロールに`ssm:GetParameter`・`ec2:DescribeNetworkInterfaces`を

追加することで、AMI情報取得やネットワーク情報参照が可能に。

・Node.js 22系はAL2023の標準リポジトリから`nodejs22`パッケージで

導入可能(NodeSource等の外部リポジトリ不要)。

・`sandbox_mode = "danger-full-access"`の設定により、AWS CLI操作がスムーズに実行可能に。

・リージョンの事前設定は不要(IMDSから自動取得)。

以上で「AWS EC2 Codex CLIをAmazon Linux 2023にインストールする方法(その1)」を完了いたします。

まずはお気軽に

クラウド構築・設定をお任せしませんか?

AWS・Azure・さくら・GCP など7クラウド対応。構築から運用まで承ります。

返信は通常1営業日以内