NRIネットコムTECH AND DESIGN STUDY #55 で発表した資料です。
https://nrinetcom.connpass.com/event/342397/
Youtubeで動画も公開予定です。
https://www.youtube.com/@nrinetcom/videos
■資料内に載せたリンク
〇AWSサービスアップデート
・Management & Governance/Security, Identity, & Complianceカテゴリ
https://aws.amazon.com/new/?nc1=h_ls&whats-new-content-all.sort-by=item.additionalFields.postDateTime&whats-new-content-all.sort-order=desc&awsf.whats-new-categories=marketing-marchitecture%23security-identity-and-compliance
・マルチアカウント環境を管理するための新しいポリシー
- Introducing resource control policies (RCPs) to centrally restrict access to AWS resources(2024/11/14)https://aws.amazon.com/about-aws/whats-new/2024/11/resource-control-policies-restrict-access-aws-resources/
- Amazon Web Services announces declarative policies(2024/12/2)https://aws.amazon.com/about-aws/whats-new/2024/12/aws-declarative-policies
・AWS Organizationsのメンバーアカウントのルートアクセスを一元管理できるようにする新しい機能
- Centrally manage root access in AWS Identity and Access Management (IAM)(2024/11/16)https://aws.amazon.com/about-aws/whats-new/2024/11/manage-root-access-aws-identity-access-management/
〇AWSマルチアカウント管理の考え方!(5分編)p.22~
https://speakerdeck.com/htan/awsmarutiakauntoguan-li-nokao-efang-5fen-bian?slide=23
〇References
・AmazonのボーガスCTOがre:Inventで語った、システムをシンプルに保つ6カ条
https://xtech.nikkei.com/atcl/nxt/column/18/03027/120700006/
・AWSのマルチアカウント管理で意外と知られていないOU設計の話
https://speakerdeck.com/pikosan0000/awsnomarutiakauntoguan-li-teyi-wai-tozhi-rareteinaioushe-ji-nohua
・OpsJAWS32 re:Invent 2024 Ops系アップデートまとめ
https://speakerdeck.com/takahirohori/opsjaws32-re-invent-2024-opsxi-atupudetomatome
・AWS Organizations の新しいタイプの認可ポリシーであるリソースコントロールポリシー (RCP) のご紹介
https://aws.amazon.com/jp/blogs/news/introducing-resource-control-policies-rcps-a-new-authorization-policy/
・宣言型ポリシーでガバナンスを簡素化する
https://aws.amazon.com/jp/blogs/news/simplify-governance-with-declarative-policies/
AWS Organizations を使用するお客様のためのルートアクセスの一元管理
https://aws.amazon.com/jp/blogs/news/centrally-managing-root-access-for-customers-using-aws-organizations/
・AWS Organizations は、メンバーアカウントを閉鎖するためのシンプルでスケーラブルかつより安全な方法を提供します
https://aws.amazon.com/jp/blogs/mt/aws-organizations-now-provides-a-simple-scalable-and-more-secure-way-to-close-your-member-accounts/
・Organizations で、メンバーアカウントのメールアドレスを変更する方法を教えてください。
https://repost.aws/ja/knowledge-center/organizations-change-member-email
・Managing organization policies with AWS Organizations
https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies.html
・How AWS enforcement code logic evaluates requests to allow or deny access
https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_evaluation-logic_policy-eval-denyallow.html
・SCP・RCP・宣言型ポリシーの違いを簡単に整理してみた
https://tech.nri-net.com/entry/scp_rcp_declarative_policies
・AWS アイデンティティおよびアクセス管理における回復力
https://docs.aws.amazon.com/IAM/latest/UserGuide/disaster-recovery-resiliency.html
■紹介ハッシュタグ
#地味でも大事なAWS
https://x.com/hashtag/%E5%9C%B0%E5%91%B3%E3%81%A7%E3%82%82%E5%A4%A7%E4%BA%8B%E3%81%AAAWS?src=hashtag_click
■紹介イベント
資料内のQRコードを参照ください