ヤマムギ

growing hard days.

*

「第二回 AWSマルチアカウント事例祭り」に参加しました

   


AWSマルチアカウント事例祭りに参加しました。
YouTube配信でした。

マルチアカウントでのIAMユーザ把握と可視化 IAMユーザー棚卸しへの取り組み

株式会社ZOZOテクノロジーズ CTO室 / 技術開発本部 SRE部 テックリード 光野 達朗さん

IAM認証情報レポートに取得を自動化して、分析されたと。
すんごい参考になります。

  • CloudFormation Service Managed StackSets
  • Athena
  • QuickSight

で構築されたそうです。

StackSetsで作成するのは、日次で実行するLambdaと実行するためのEventBridgeが主。
認証情報レポートの格納先S3は集約分析用のアカウント、AthenaとQuickSightもそのアカウントで構築。

Athenaのクエリーで$pathからS3オブジェクト名を取得できると。
便利ですね。
目的は必要ないIAMユーザーを各アカウントから削除することだそうです。

AWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったこと

ニフティ株式会社 基幹システムグループ 石川 貴之さん

3年で200アカウント、利用者数は240名さん。
大変そう。

新規アカウントは20分で自動作成。
CloudFormation StackSetsでほとんど作って、できないとこはStep FunctionsからLambdaで実行されています。
ルートユーザーのパスワード再設定とMFA設定はやっぱり手動なのかあ。

コンプラチェックはConfigRule。
GuardDutyの結果もクロスアカウントで集約。

セキュリティインシデントを乗り越えるために行ったマルチアカウントでの取り組みについて

Classi株式会社 プロダクト開発部 大南 賢亮さん

Classiは教育現場をサポートするクラウドサービス。
サービスそのものに興味ありますね。

4/5に不正アクセスによりサービス停止されて、ユーザー情報流出の可能性があり、7月に外部サイトで流出の確認された。
なかなかに重たいお話ですね。
そこから対策を講じてきたそうです。

  • Organizationsで管理専用アカウントを作成
  • 推奨構成に準じてOUを構成
  • SCPのポリシー変更テストするOUを作成
  • awslabs/git-secrets導入
  • AWS SSOをAzureADと直接連携
  • 発見的ガードレールの実装

SIEM on Amazon ESの導入などなど、これからも今後の対策予定があるとのこと。

すごく参考になりました!
ありがとうございました。


最後までお読みいただきましてありがとうございました!

【PR】 「AWS認定試験対策 AWS クラウドプラクティショナー」という本を書きました。

【PR】 「AWSではじめるLinux入門ガイド」という本を書きました。

i

【PR】 「ポケットスタディ AWS認定 デベロッパーアソシエイト」という本を書きました。

 - event, study ,

ad

ad

  関連記事

「SendGrid Night in Osaka #2」でLTさせていただきました

SendGrid Night in Osaka #2でLTをしてきました。 会場 …

ActRoomの仕様を書いてみた

これはLow-Code/No-Code Advent Calendar 2018 …

Developers Summit 2018 「マイクロサービスをAWSサーバレス&コンテナで実装する方法」を聞きました

以下は、思ったことや気になったことをメモしていますので、必ずしも登壇者の発表内容 …

第四回 八子クラウド座談会in関西 「メーカーとITが急接近!?IoTってどないやねん!?」に参加しました

第四回 八子クラウド座談会in関西 「メーカーとITが急接近!?IoTってどない …

LINEとAWSとTwilioとkintoneでBOTを作ってみるハンズオン (6) Twilioからの電話受付と登録処理

作るところ 電話がかかってきてTwilioで受け付けてStepFunctions …

Innovation EGG 第9回 『ITの可能性と楽しさを語ろう!』に行ってきました

JAZUG LINE 砂金さん OracleからMSからLINEへ 何にわくわく …

ヤマムギvol.5 「BI ファーストステップ ~re:dash , PowerBI , Google Data Studio , Wave~」を開催しました

僭越ながら主催運営していますヤマムギの第5回目勉強会「BI ファーストステップ …

JAWS DAYS 2018で初めてのランチタイムセッションをやってみました

日本のAWSユーザーグループはJAWS-UGと言います。 JAWS-UGでは年に …

LINEとAWSとTwilioとkintoneでBOTを作ってみるハンズオン~ラッキーコンテンツ手順~

LINEとAWSとTwilioとkintoneでBOTを作ってみるハンズオンで一 …

JAWS SONIC 2020 & MIDNIGHT JAWS 2020 の深夜のパワポカラオケに挑戦しました

2020/9/12(土) 16:50 ~ 2020/9/13(日) 17:20( …