IAM Identity Centerの適切利用 IAM Identity Centerから「SwitchOnlyRole」でスイッチロールするために 利用システム側で必要なIAMロールを作成。 信頼関係ポリシーにて、IdCユーザーを指定しつつ、最小権限を設定。 AWS Managed Microsoft ADの導入 多数のWindows Server、WorkSpacesなど様々なユーザー管理対象のエンティティ が存在。そのため、MSADを導入することで、ユーザーアカウントの作成、削除、 更新を一元化し、ドメインコントローラーを通じてアクセス制御やポリシー管理を 効率化。グループポリシー(GPO)を利用することで、業務ごとに異なるセキュ リティ設定や権限を柔軟になおかつ一元的に最小権限を適用することが可能に。 IAM Role 整備 IAM Roleに付与するポリシーの最小権限設定 IAM Roleの整理は、リソースやユーザーごとに必要最小限の権限を付与し、 セキュリティリスクを軽減するために重要。 具体例として、EC2インスタンスやLambdaにおいて必要な操作のみを許可する IAM Roleを設計し、不要なアクセスを排除。 また、IAM Identity Centerのユーザーに対しては、業務内容に応じたスイッチロー ル先のIAM Roleを割り当てることで、役割に応じたアクセス権限の管理を実現する。 これにより、環境全体のセキュリティ向上と効率的な運用が可能。 引用: 「ユーザー管理方法(AWS編)」
全体を把握するためにGCASガイドを読み込む。 Point 02 このシステムで満たすべきセキュリティ要件なのか?という観点から 読み込む事で、高い抽象度で解釈する。 Point 03 解釈した抽象度から対策すべき項目を並べて、漏れがないか確認。 対象システムを考慮して具体的なセキュリティ対策へ落とし込む事を検討・実施する。 Point 04