ガードレールによる運用を阻害しないセキュリティ対策 ◦ 予防的ガードレール(SCP) ▪ 組織レベルのアクセス制御や危険な操作の制限 ◦ 発見的ガードレール(AWS Config, AWS Security Hub) ▪ セキュリティに問題があるリソースの設定レベルの検出 • IAM Identity CenterによるSSOの実装 ◦ アクセス許可設定をセットしたアカウントへのSSOが可能に ◦ ActiveDirectory、Okta等のIdPと連携できる • AWS Service Catalogを利用したアカウントベースラインの作成 ◦ アカウント作成時に事前定義したCloudFormation StackSetsを デプロイ、リソースを自動作成できる