Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
第2回 雲勉LT大会 AWS Control Tower の「コントロール」って何? という謎...
Search
iret.kumoben
July 30, 2024
Technology
0
23
第2回 雲勉LT大会 AWS Control Tower の「コントロール」って何? という謎から AWS Control Tower を知る
iret.kumoben
July 30, 2024
Tweet
Share
More Decks by iret.kumoben
See All by iret.kumoben
第146回 雲勉 BLEAを眺めてCDKの書き方について学ぶ
iret
1
45
第145回 雲勉 Amazon ECSでサービス間通信する方法を調べてみよう
iret
0
39
第144回 雲勉 Amazon Aurora Serverless v2の基礎とアーキの裏側を覗いてみる
iret
0
84
第143回 雲勉 [New Relic]インフラストラクチャ監視と気をつけたいポイント
iret
0
39
第142回 雲勉 AWS Backupの復元テストで自動化できること・できないこと
iret
0
84
第141回 雲勉 Amazon Inspectorによる脆弱性管理~ECR コンテナイメージ編~
iret
0
200
第2回 雲勉LT大会 パブリッククラウドのサーバレスサービスの違いを調べてみた
iret
0
24
第2回 雲勉LT大会 AWS/Google Cloud/Wasabi ストレージサービスを比較したい
iret
0
43
第2回 雲勉LT大会 クラウド時代は CRUD ではなく CQRS で考えよう
iret
0
44
Other Decks in Technology
See All in Technology
ISUCONに強くなるかもしれない日々の過ごしかた/Findy ISUCON 2024-11-14
fujiwara3
8
870
Application Development WG Intro at AppDeveloperCon
salaboy
0
180
いざ、BSC討伐の旅
nikinusu
2
780
Incident Response Practices: Waroom's Features and Future Challenges
rrreeeyyy
0
160
20241120_JAWS_東京_ランチタイムLT#17_AWS認定全冠の先へ
tsumita
2
240
DMARC 対応の話 - MIXI CTO オフィスアワー #04
bbqallstars
1
160
マルチモーダル / AI Agent / LLMOps 3つの技術トレンドで理解するLLMの今後の展望
hirosatogamo
37
12k
Exadata Database Service on Dedicated Infrastructure(ExaDB-D) UI スクリーン・キャプチャ集
oracle4engineer
PRO
2
3.2k
Platform Engineering for Software Developers and Architects
syntasso
1
510
Terraform CI/CD パイプラインにおける AWS CodeCommit の代替手段
hiyanger
1
240
Lexical Analysis
shigashiyama
1
150
OCI Security サービス 概要
oracle4engineer
PRO
0
6.5k
Featured
See All Featured
Facilitating Awesome Meetings
lara
50
6.1k
Making the Leap to Tech Lead
cromwellryan
133
8.9k
Product Roadmaps are Hard
iamctodd
PRO
49
11k
The MySQL Ecosystem @ GitHub 2015
samlambert
250
12k
Build The Right Thing And Hit Your Dates
maggiecrowley
33
2.4k
A Tale of Four Properties
chriscoyier
156
23k
Code Reviewing Like a Champion
maltzj
520
39k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
31
2.7k
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
44
2.2k
Java REST API Framework Comparison - PWX 2021
mraible
PRO
28
8.2k
Navigating Team Friction
lara
183
14k
Why Our Code Smells
bkeepers
PRO
334
57k
Transcript
第2回 雲勉LT⼤会 AWS Control Tower の 「コントロール」って何︖ という謎から AWS Control
Tower を知る
⾃⼰紹介 平⽥ 健⼠郎 (ひらた けんじろう) 職業 : インフラエンジニア 所属企業 :
担当サービス : 2
LT の背景 ⾃分の案件が事例として会社の Web サイトに載ったぞ︕ AWS Organizations ⾯⽩い︕ 組織の統制って⾯⽩い︕ https://cloudpack.jp/casestudy/291.html
弊社 Web サイト より 3
LT の背景 AWS Control Tower を知る AWS 公式ページより これを有効化するだけでマルチアカウント 統制がいい感じになるんだろうな〜
4
LT の背景 AWS Control Tower を知る AWS 公式ページより よく分からないけど AWS
Control Tower を調べてみよう︕ 5
公式ドキュメントを読むも謎の独⾃⽤語も多くすぐに理解できず LT の背景 6
特にピンと来なかった独⾃⽤語 AWS Control Tower の「コントロール」︖ LT の背景 7
しかしこの AWS Control Tower の「コントロール」を知ったことにより AWS Control Tower のイメージが掴めた ←⾃分の理解をこんな感じの図に
落とし込める程度にはなれた LT の背景 8
しかしこの AWS Control Tower の「コントロール」を知ったことにより AWS Control Tower のイメージが掴めた ←⾃分の理解をこんな感じの図に
落とし込める程度にはなれた LT の背景 そのため今回の LT では AWS Control Tower の「コントロール」を中⼼に説明します︕ 9
10 そもそも AWS Control Tower とは AWS Control Tower は
AWS Organizations の利⽤を前提としたサービス
11 そもそも AWS Control Tower とは Control Tower AWS Control
Tower は AWS Organizations の利⽤を前提としたサービス
12 そもそも AWS Control Tower とは ベストプラクティスに従って AWS マルチアカウント環境をセットアップ Control
Tower
ベストプラクティスに従って AWS マルチアカウント環境をセットアップ 13 AWS Control Tower の「コントロール」とは このベストプラクティスを実現するのが AWS
Control Tower の「コントロール」 Control Tower
14 https://docs.aws.amazon.com/ja_jp/controltower/latest/userguide/mandatory-controls.html AWS Control Tower の「コントロール」とは AWS Control Tower の「コントロール」の例
15 https://docs.aws.amazon.com/ja_jp/controltower/latest/userguide/mandatory-controls.html AWS Control Tower の「コントロール」とは AWS Control Tower の「コントロール」の例
例 AWS Control Tower によって設定された Amazon CloudWatch Logs ロググループへの変更を禁⽌する
16 https://docs.aws.amazon.com/ja_jp/controltower/latest/userguide/mandatory-controls.html AWS Control Tower の「コントロール」とは AWS Control Tower の「コントロール」の例
例 AWS Control Tower によって設定された Amazon CloudWatch Logs ロググループへの変更を禁⽌する AWS の考えるベストプラクティスの⼀つ
17 https://docs.aws.amazon.com/ja_jp/controltower/latest/userguide/mandatory-controls.html AWS Control Tower の「コントロール」とは AWS Control Tower の「コントロール」の例
これら⼀つ⼀つが AWS の考える ベストプラクティス A WS
18 ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検 知したいな〜 AWS
Control Tower の「コントロール」とは
19 ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検 知したいな〜 AWS
Control Tower の「コントロール」とは AWS の考える ベストプラクティス
20 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 AWS Control Tower の「コントロール」とは ベストプラクティスを 実現する設定
21 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 何で設定するかなどを意識せずに簡単にベストプラクティスを導⼊できるようにしたい︕ AWS Control Tower の「コントロール」とは
22 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 Control Tower ベストプラクティスを 実現する設定 AWS Control Tower の「コントロール」とは AWS の考える ベストプラクティス
23 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 「コントロール」A 「コントロール」B 「コントロール」B Control Tower ベストプラクティスを 実現する設定 AWS Control Tower の「コントロール」とは AWS の考える ベストプラクティス
24 SCP Config ログアーカイブアカウントの ロググループは 削除させたくないな〜 A WS CloudTrail が無効化されてたら検
知したいな〜 「コントロール」A 「コントロール」B AWS Control Tower の「コントロール」とは AWS の考えるベストプラクティスとそれを実現するための設定を⼀つの概念としてまとめたもの 「コントロール」B Control Tower ベストプラクティスを 実現する設定 AWS Control Tower の「コントロール」とは AWS の考える ベストプラクティス
25 AWS Control Tower の「コントロール」を実際に⾒てみる
26 AWS Control Tower の「コントロール」を実際に⾒てみる
27 AWS Control Tower の「コントロール」を実際に⾒てみる ここを⾒てみる
28 AWS Control Tower の「コントロール」を実際に⾒てみる アカウントに対して有効になっている「コントロール」が確認できる
29 AWS Control Tower の「コントロール」を実際に⾒てみる クリックすると「コントロール」の詳細が⾒れる
30 「コントロール」の詳細 AWS Control Tower の「コントロール」を実際に⾒てみる AWS の考えるベストプラクティス
31 Service control policy (SCP) で実装している AWS Control Tower の「コントロール」を実際に⾒てみる
32 クリックすると実際の設定が⾒える AWS Control Tower の「コントロール」を実際に⾒てみる
33 実際に設定される内容が⾒れる 今回は SCP なので、そのポリシーが 表⽰される AWS Control Tower の「コントロール」を実際に⾒てみる
34 AWS Control Tower の「コントロール」を実際に⾒てみる AWS の考える ベストプラクティス ベストプラクティスを 実現する設定
35 AWS Control Tower の「コントロール」とは 「コントロール」 そんな「コントロール」が。。。
36 Control Tower AWS Control Tower の「コントロール」とは 「コントロール」 「コントロール」 「コントロール」
AWS Control Tower の中には複数定義されていて。。。
37 AWS Control Tower の「コントロール」とは 「コントロール」 「コントロール」 「コントロール」 ベストプラクティスを実現するために各アカウントなどに適⽤する Control
Tower
38 AWS Control Tower の「コントロール」とは 「コントロール」 「コントロール」 「コントロール」 ベストプラクティスを実現するために各アカウントなどに適⽤する このようにして「コントロール」の適⽤により
ベストプラクティスを AWS マルチアカウント環境にセットアップしていくのが AWS Control Tower Control Tower
締め 39 ご清聴ありがとうございました