Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
JAWS-UG福岡 #18: JAWS-UGクラウド女子会共催スペシャル【ハイブリッド開催】
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Sunny Cloud
July 12, 2024
Business
67
0
Share
JAWS-UG福岡 #18: JAWS-UGクラウド女子会共催スペシャル【ハイブリッド開催】
#jawsugfuk #cloudgirl #jawsug
Sunny Cloud
July 12, 2024
More Decks by Sunny Cloud
See All by Sunny Cloud
ここまでできるAWSコスト削減
kanakokodera
1
80
#41 JAWS-UG主催 週刊AWSキャッチアップ (2024/7/15週)
kanakokodera
0
98
#41 JAWS-UG主催 週刊AWSキャッチアップ (2024/7/15週):[週刊生成AI with AWS – 2024/7/15週
kanakokodera
0
100
2024年7月16日開催【オンラインイベント】セキュリティリスクの把握・評価・軽減からみるAWSセキュリティの具体策
kanakokodera
0
130
週刊AWSキャッチアップ(2024年6月24日週)
kanakokodera
0
120
女性でエンジニア以外も楽しめる支部活動を
kanakokodera
2
370
webinar20240529.pdf
kanakokodera
0
64
週刊AWSキャッチアップ~週刊生成AI with AWS – 2024/5/13週~
kanakokodera
0
190
週刊AWSキャッチアップ~週刊生成AI with AWS – 2024/5/6週~
kanakokodera
0
170
Other Decks in Business
See All in Business
データ分析をはじめよう/lets_start_data_analysis
florets1
2
1k
20260422_PdM社内定例資料_スタンスをとることがアウトカムに直結する
numashi
4
2.5k
株式会社デジタルフォルン_2027年度新卒向け_会社説明資料
ldrecruit
0
210
エンジニアがAIで副業をする場合の入り口と仕事について調べてみた
ochtum
1
130
2026_05_movus会社紹介資料
movustech
0
980
脱予算経営 2年半の軌跡 (DevOpsDays Tokyo 2026)
hirokiarai
0
150
ties|クラウド顧客・案件管理システム - サービスのご紹介
so_kotani
2
740
司コンピュータ株式会社
tsukasacomputer
0
280
株式会社夜明けビジョンブック2026
tomoyuki1188
PRO
0
330
supateam - DevOpsDaysTokyo 2026 投影資料
aisaac
PRO
0
380
株式会社カタアシ_サービスのご紹介
kataashi_jp
0
170
suisei.inc_ company deck
suisei2015
0
170
Featured
See All Featured
Optimising Largest Contentful Paint
csswizardry
37
3.7k
The Art of Programming - Codeland 2020
erikaheidi
57
14k
Facilitating Awesome Meetings
lara
57
6.8k
Practical Orchestrator
shlominoach
191
11k
Claude Code のすすめ
schroneko
67
220k
Documentation Writing (for coders)
carmenintech
77
5.3k
So, you think you're a good person
axbom
PRO
2
2k
The browser strikes back
jonoalderson
0
1k
Marketing to machines
jonoalderson
1
5.2k
Lessons Learnt from Crawling 1000+ Websites
charlesmeaden
PRO
1
1.2k
Impact Scores and Hybrid Strategies: The future of link building
tamaranovitovic
0
270
The Language of Interfaces
destraynor
162
26k
Transcript
小寺 加奈子 2024年7月12日 JAWSUG福岡×クラウド女子会 コラボ会 IAM Access Analyzer アップデート
自己紹介 【仕事】 AWSパートナーでアライアンスリード 【好きなAWSサービス】 Cost Exploler 【趣味】 お琴
アジェンダ IAM Access Analyzerとは re:Inforceでのアップデート内容 推奨事項を使った運用について考える
・最小限の権限の原則を実現するサービス ・AWSアカウント全体で「意図せぬ公開設定 がされていないか」検出および可視化 ・IAMポリシーが IAM のベストプラクティス に沿っているかレビュー IAM Access
Analyzerってどんなサービス?
None
・IAM Access Analyzerの「未使用アクセス」にて、 どのように修正するべきか?の推奨事項が表示される ようになりました UPDATE内容(1)
どのような推奨事項が表示されるの? 推奨事項は2つに分かれます。 ・未使⽤のロール、アクセスキー、パスワードの場合 ⇒ IAM Access Analyzer のコンソールで、削除に役⽴つ クイックリンクが表⽰されます。 ・未使⽤の許可の場合
IAM Access Analyzer が既存のポリシーを確認して、 アクセスアクティビティに合わせた⽅法をレコメンドしてく れます。
推奨事項を確認してみる 「アクセスアナライザー」より「未使用のアクセス」を 確認できます
例)IAMユーザの表示を確認してみる
表示された推奨事項!! 1.リソースの詳細を確認するリンクが表示 2. 「意図しないアクセスがないか」 →判断を行った上で「アーカイブ」の対応を行う必要がある
対応してみる レコメンドされた結果が意図したものではなく、IAMユーザ が必要だと判断した場合は「アーカイブ」する。 [アクティブな検出結果] から削除される。
UPDATE内容(2) IAM Access Analyzerのカスタムポリシーチェック ポリシーが拡張されました
カスタムポリシーチェックとは? re:Invent 2023にて発表された機能 IAMユーザやロール等のリソースベースポリシーを チェックすることができる CheckNoNewAccess 新旧比較から新しいアクセスの許可を確認 CheckAccessNotGranted 与えたくないアクセスを与えていないか確認
今回のアップデートできるようになったこと CheckNoPublicAccess パブリックアクセスが含まれていないかチェックできます。 リソースベースポリシーに適用しています。
どの様にチェックできるか? 結果:FAIL 結果:PASS
今回のアップデートできるようになったこと CheckAccessNotGrantedのリソースアクセスの確認 特定リソースに対するアクセス権限の確認が できるようになりました。
どの様にチェックできるか? 結果:FAIL 結果:PASS
・未使用のアクセスを活用して、何をすべきかがより分かり やすくなった ・定期的な棚卸作業に活用ができそう ※注意※ 1つのIAMロール・ユーザ毎に課金が発生します!!! CostのAbnomally Detectionで気づきました・・ まとめと運用を考える
・事前のポリシーチェックを行うことで、意図しないパブリ ックアクセスを絞込みできる ・CI/CDに組み込みして、自動チェックしたうえでデプロイ する運用を まとめと運用を考える
ご清聴 ご清聴 ありがとうございました ありがとうございました