ヤマムギ

growing hard days.

*

「第二回 AWSマルチアカウント事例祭り」に参加しました

   

AWSマルチアカウント事例祭りに参加しました。
YouTube配信でした。

マルチアカウントでのIAMユーザ把握と可視化 IAMユーザー棚卸しへの取り組み

株式会社ZOZOテクノロジーズ CTO室 / 技術開発本部 SRE部 テックリード 光野 達朗さん

IAM認証情報レポートに取得を自動化して、分析されたと。
すんごい参考になります。

  • CloudFormation Service Managed StackSets
  • Athena
  • QuickSight

で構築されたそうです。

StackSetsで作成するのは、日次で実行するLambdaと実行するためのEventBridgeが主。
認証情報レポートの格納先S3は集約分析用のアカウント、AthenaとQuickSightもそのアカウントで構築。

Athenaのクエリーで$pathからS3オブジェクト名を取得できると。
便利ですね。
目的は必要ないIAMユーザーを各アカウントから削除することだそうです。

AWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったこと

ニフティ株式会社 基幹システムグループ 石川 貴之さん

3年で200アカウント、利用者数は240名さん。
大変そう。

新規アカウントは20分で自動作成。
CloudFormation StackSetsでほとんど作って、できないとこはStep FunctionsからLambdaで実行されています。
ルートユーザーのパスワード再設定とMFA設定はやっぱり手動なのかあ。

コンプラチェックはConfigRule。
GuardDutyの結果もクロスアカウントで集約。

セキュリティインシデントを乗り越えるために行ったマルチアカウントでの取り組みについて

Classi株式会社 プロダクト開発部 大南 賢亮さん

Classiは教育現場をサポートするクラウドサービス。
サービスそのものに興味ありますね。

4/5に不正アクセスによりサービス停止されて、ユーザー情報流出の可能性があり、7月に外部サイトで流出の確認された。
なかなかに重たいお話ですね。
そこから対策を講じてきたそうです。

  • Organizationsで管理専用アカウントを作成
  • 推奨構成に準じてOUを構成
  • SCPのポリシー変更テストするOUを作成
  • awslabs/git-secrets導入
  • AWS SSOをAzureADと直接連携
  • 発見的ガードレールの実装

SIEM on Amazon ESの導入などなど、これからも今後の対策予定があるとのこと。

すごく参考になりました!
ありがとうございました。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - event, study ,

  関連記事

Developers Summit 2024「エンジニアの成長とそれを支える組織の考え方」を見ました

株式会社ビッグツリーテクノロジー&コンサルティング CTO 高安 厚思さ …

re:Invent2024 事前勉強会(有志で開催) at サイオステクノロジーさんに参加しました

オープニング(前説) 初参加者のアナタへ捧げる re:Invent ~現地タイム …

Alexaスキル開発でデザイン・スプリントのすすめ(Alexa Day 2019でのブログ)

ランチタイムセッションの一本目はISAOさん。 以下は、気になったことのメモとか …

「kintone Café 大阪 Vol.14 〜モザイクなし!うちのkintoneはこれだ!〜」で登壇しました

「kintone Café 大阪 Vol.14 〜モザイクなし!うちのkinto …

「Serverless Days Tokyo 2023 サーバーレスアーキテクチャを使って、小さく作って大きくする取り組み」を見ました

2023/9/23にServerless Days Tokyo 2023に参加し …

実録 JAWS DAYS 2016 ~スタッフ,RoadTrip,懇親会LTで参加しまして~

2016/3/12 参加してまいりましたJAWSDAYS2016 スタッフとして …

「新卒エンジニアの研修内容大公開【AWS・Linux・PHP・MySQL】」に参加して発表しました

ビヨンドさんで開催された「新卒エンジニアの研修内容大公開」勉強会に参加しまして、 …

ヤマムギvol.25 EC2にWordPressをインストールするデモをしました

今日はAWSではじめるLinux入門ガイドの17章に書いている「LinuxにWo …

AWS Summit Tokyo 2017 聴講したセッションのメモ

2017年6月に参加しましたAWS Summitで聴講したセッションのメモを記し …

「SIerIoTLT vol9@サポーターズ 」でLTしました〜

サポーターズさんで開催されたSIerIoTLT vol9でLTしてきました。 今 …