Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
第2回 雲勉LT大会 AWS Control Tower の「コントロール」って何? という謎...
Search
iret.kumoben
July 30, 2024
Technology
0
26
第2回 雲勉LT大会 AWS Control Tower の「コントロール」って何? という謎から AWS Control Tower を知る
iret.kumoben
July 30, 2024
Tweet
Share
More Decks by iret.kumoben
See All by iret.kumoben
第155回 雲勉 サーバレスアーキテクチャを 用いたコスト重視 AI サービス
iret
0
30
第154回 雲勉 AWS Codeシリーズ盛り上げ隊 ~ Codeシリーズは砕けない ~
iret
0
38
第153回 雲勉 トラシューが秒で終わる新機能 Amazon Q Developer operational investigations
iret
0
52
第150回 雲勉 AWS AppSyncではじめるGraphQL体験
iret
0
44
第151回 雲勉 プロジェクトのドキュメントにおける課題をAmazon Bedrockで解決してみる
iret
0
61
第152回 雲勉 シームレスなマルチリージョンへの移行と検討 ~Amazon EKSとAWS Global Acceleratorを使用した環境〜
iret
0
57
第149回 雲勉 AWS ベストプラクティスの最新と実際 AWS Well-Architected
iret
0
88
第148回 雲勉 Web アプリケーションセキュリティ
iret
0
52
第147回 雲勉 Amazon CloudWatchをウォッチ!
iret
0
66
Other Decks in Technology
See All in Technology
日経のデータベース事業とElasticsearch
hinatades
PRO
0
200
プロダクトエンジニア構想を立ち上げ、プロダクト志向な組織への成長を続けている話 / grow into a product-oriented organization
hiro_torii
1
330
OpenID Connect for Identity Assurance の概要と翻訳版のご紹介 / 20250219-BizDay17-OIDC4IDA-Intro
oidfj
0
460
Apache Iceberg Case Study in LY Corporation
lycorptech_jp
PRO
0
260
Snowflakeの開発・運用コストをApache Icebergで効率化しよう!~機能と活用例のご紹介~
sagara
1
300
ESXi で仮想化した ARM 環境で LLM を動作させてみるぞ
unnowataru
0
150
クラウドサービス事業者におけるOSS
tagomoris
3
970
OpenID BizDay#17 みんなの銀行による身元確認結果の活用 / 20250219-BizDay17-KYC-minna-no-ginko
oidfj
0
210
Raycast Favorites × Script Command で実現するお手軽情報チェック
smasato
1
120
LINEギフトにおけるバックエンド開発
lycorptech_jp
PRO
0
190
Oracle Database Technology Night #87-1 : Exadata Database Service on Exascale Infrastructure(ExaDB-XS)サービス詳細
oracle4engineer
PRO
1
100
ディスプレイ広告(Yahoo!広告・LINE広告)におけるバックエンド開発
lycorptech_jp
PRO
0
200
Featured
See All Featured
Making Projects Easy
brettharned
116
6k
Fight the Zombie Pattern Library - RWD Summit 2016
marcelosomers
233
17k
Evolution of real-time – Irina Nazarova, EuRuKo, 2024
irinanazarova
6
570
Build The Right Thing And Hit Your Dates
maggiecrowley
34
2.5k
Docker and Python
trallard
44
3.3k
Into the Great Unknown - MozCon
thekraken
35
1.6k
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
10
500
Building a Modern Day E-commerce SEO Strategy
aleyda
38
7.1k
Unsuck your backbone
ammeep
669
57k
GitHub's CSS Performance
jonrohan
1030
460k
Speed Design
sergeychernyshev
27
800
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
44
7k
Transcript
第2回 雲勉LT⼤会 AWS Control Tower の 「コントロール」って何︖ という謎から AWS Control
Tower を知る
⾃⼰紹介 平⽥ 健⼠郎 (ひらた けんじろう) 職業 : インフラエンジニア 所属企業 :
担当サービス : 2
LT の背景 ⾃分の案件が事例として会社の Web サイトに載ったぞ︕ AWS Organizations ⾯⽩い︕ 組織の統制って⾯⽩い︕ https://cloudpack.jp/casestudy/291.html
弊社 Web サイト より 3
LT の背景 AWS Control Tower を知る AWS 公式ページより これを有効化するだけでマルチアカウント 統制がいい感じになるんだろうな〜
4
LT の背景 AWS Control Tower を知る AWS 公式ページより よく分からないけど AWS
Control Tower を調べてみよう︕ 5
公式ドキュメントを読むも謎の独⾃⽤語も多くすぐに理解できず LT の背景 6
特にピンと来なかった独⾃⽤語 AWS Control Tower の「コントロール」︖ LT の背景 7
しかしこの AWS Control Tower の「コントロール」を知ったことにより AWS Control Tower のイメージが掴めた ←⾃分の理解をこんな感じの図に
落とし込める程度にはなれた LT の背景 8
しかしこの AWS Control Tower の「コントロール」を知ったことにより AWS Control Tower のイメージが掴めた ←⾃分の理解をこんな感じの図に
落とし込める程度にはなれた LT の背景 そのため今回の LT では AWS Control Tower の「コントロール」を中⼼に説明します︕ 9
10 そもそも AWS Control Tower とは AWS Control Tower は
AWS Organizations の利⽤を前提としたサービス
11 そもそも AWS Control Tower とは Control Tower AWS Control
Tower は AWS Organizations の利⽤を前提としたサービス
12 そもそも AWS Control Tower とは ベストプラクティスに従って AWS マルチアカウント環境をセットアップ Control
Tower
ベストプラクティスに従って AWS マルチアカウント環境をセットアップ 13 AWS Control Tower の「コントロール」とは このベストプラクティスを実現するのが AWS
Control Tower の「コントロール」 Control Tower
14 https://docs.aws.amazon.com/ja_jp/controltower/latest/userguide/mandatory-controls.html AWS Control Tower の「コントロール」とは AWS Control Tower の「コントロール」の例
15 https://docs.aws.amazon.com/ja_jp/controltower/latest/userguide/mandatory-controls.html AWS Control Tower の「コントロール」とは AWS Control Tower の「コントロール」の例
例 AWS Control Tower によって設定された Amazon CloudWatch Logs ロググループへの変更を禁⽌する
16 https://docs.aws.amazon.com/ja_jp/controltower/latest/userguide/mandatory-controls.html AWS Control Tower の「コントロール」とは AWS Control Tower の「コントロール」の例
例 AWS Control Tower によって設定された Amazon CloudWatch Logs ロググループへの変更を禁⽌する AWS の考えるベストプラクティスの⼀つ
17 https://docs.aws.amazon.com/ja_jp/controltower/latest/userguide/mandatory-controls.html AWS Control Tower の「コントロール」とは AWS Control Tower の「コントロール」の例
これら⼀つ⼀つが AWS の考える ベストプラクティス A WS
18 ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検 知したいな〜 AWS
Control Tower の「コントロール」とは
19 ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検 知したいな〜 AWS
Control Tower の「コントロール」とは AWS の考える ベストプラクティス
20 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 AWS Control Tower の「コントロール」とは ベストプラクティスを 実現する設定
21 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 何で設定するかなどを意識せずに簡単にベストプラクティスを導⼊できるようにしたい︕ AWS Control Tower の「コントロール」とは
22 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 Control Tower ベストプラクティスを 実現する設定 AWS Control Tower の「コントロール」とは AWS の考える ベストプラクティス
23 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 「コントロール」A 「コントロール」B 「コントロール」B Control Tower ベストプラクティスを 実現する設定 AWS Control Tower の「コントロール」とは AWS の考える ベストプラクティス
24 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 「コントロール」A 「コントロール」B AWS Control Tower の「コントロール」とは AWS の考えるベストプラクティスとそれを実現するための設定を⼀つの概念としてまとめたもの 「コントロール」B Control Tower ベストプラクティスを 実現する設定 AWS Control Tower の「コントロール」とは AWS の考える ベストプラクティス
25 AWS Control Tower の「コントロール」を実際に⾒てみる
26 AWS Control Tower の「コントロール」を実際に⾒てみる
27 AWS Control Tower の「コントロール」を実際に⾒てみる ここを⾒てみる
28 AWS Control Tower の「コントロール」を実際に⾒てみる アカウントに対して有効になっている「コントロール」が確認できる
29 AWS Control Tower の「コントロール」を実際に⾒てみる クリックすると「コントロール」の詳細が⾒れる
30 「コントロール」の詳細 AWS Control Tower の「コントロール」を実際に⾒てみる AWS の考えるベストプラクティス
31 Service control policy (SCP) で実装している AWS Control Tower の「コントロール」を実際に⾒てみる
32 クリックすると実際の設定が⾒える AWS Control Tower の「コントロール」を実際に⾒てみる
33 実際に設定される内容が⾒れる 今回は SCP なので、そのポリシーが 表⽰される AWS Control Tower の「コントロール」を実際に⾒てみる
34 AWS Control Tower の「コントロール」を実際に⾒てみる AWS の考える ベストプラクティス ベストプラクティスを 実現する設定
35 AWS Control Tower の「コントロール」とは 「コントロール」 そんな「コントロール」が。。。
36 Control Tower AWS Control Tower の「コントロール」とは 「コントロール」 「コントロール」 「コントロール」
AWS Control Tower の中には複数定義されていて。。。
37 AWS Control Tower の「コントロール」とは 「コントロール」 「コントロール」 「コントロール」 ベストプラクティスを実現するために各アカウントなどに適⽤する Control
Tower
38 AWS Control Tower の「コントロール」とは 「コントロール」 「コントロール」 「コントロール」 ベストプラクティスを実現するために各アカウントなどに適⽤する このようにして「コントロール」の適⽤により
ベストプラクティスを AWS マルチアカウント環境にセットアップしていくのが AWS Control Tower Control Tower
締め 39 ご清聴ありがとうございました