Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
bitbankのAWSアカウント作成管理術
Search
やったん
October 04, 2019
Technology
0
880
bitbankのAWSアカウント作成管理術
AWS DevDay 2019 懇親会でLTした時の資料です。
やったん
October 04, 2019
Tweet
Share
More Decks by やったん
See All by やったん
Fargate + ECR で elastalertを構築
mdps513
4
1.6k
Other Decks in Technology
See All in Technology
やり方は一つだけじゃない、正解だけを目指さず寄り道やその先まで自分流に楽しむ趣味プログラミングの探求 2025-11-15 YAPC::Fukuoka
sugyan
3
890
ZOZOTOWNカート決済リプレイス ── モジュラモノリスという過渡期戦略
zozotech
PRO
0
480
「O(n log(n))のパフォーマンス」の意味がわかるようになろう
dhirabayashi
0
200
仕様は“書く”より“語る” - 分断を超えたチーム開発の実践 / 20251115 Naoki Takahashi
shift_evolve
PRO
1
1.1k
都市スケールAR制作で気をつけること
segur
0
150
スタートアップの事業成長を支えるアーキテクチャとエンジニアリング
doragt
1
3.6k
身近なCSVを活用する!AWSのデータ分析基盤アーキテクチャ
koosun
0
2k
Axon Frameworkのイベントストアを独自拡張した話
zozotech
PRO
0
220
【M3】攻めのセキュリティの実践!プロアクティブなセキュリティ対策の実践事例
axelmizu
0
170
Moto: Latent Motion Token as the Bridging Language for Learning Robot Manipulation from Videos
peisuke
0
160
巨大モノリスのリプレイス──機能整理とハイブリッドアーキテクチャで挑んだ再構築戦略
zozotech
PRO
0
200
SRE視点で振り返るメルカリのアーキテクチャ変遷と普遍的な考え
foostan
2
370
Featured
See All Featured
Into the Great Unknown - MozCon
thekraken
40
2.2k
How GitHub (no longer) Works
holman
315
140k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
54k
What’s in a name? Adding method to the madness
productmarketing
PRO
24
3.8k
GitHub's CSS Performance
jonrohan
1032
470k
GraphQLとの向き合い方2022年版
quramy
49
14k
Embracing the Ebb and Flow
colly
88
4.9k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
22k
Raft: Consensus for Rubyists
vanstee
140
7.2k
Fireside Chat
paigeccino
41
3.7k
Bootstrapping a Software Product
garrettdimon
PRO
307
110k
Documentation Writing (for coders)
carmenintech
76
5.1k
Transcript
bitbankͷAWSΞΧ ϯτ࡞ཧज़ AWS DevDay 2019 ࠙ձLT @mdps513 ͬͨΜ
Service
࣍ • എܠ • ղܾ͢ΔͨΊʹͬͨ͜ͱ • ݁Ռ • ͜Ε͔Β
എܠ • AWS SSOΛ͍ͬͯΔ • ݱࡏฐࣾͰཧ͍ͯ͠ΔAWSΞΧϯτ60ݸ΄ͲͰຖ݄૿ ͍͑ͯΔ • ΞΧϯτ࡞ґཔ͕݄ʹ1,2݅,ଟ͍࣌ʹຖिඈΜͰ͘Δ •
ݱࡏAWSνʔϜ4໊ • ͦΕͧΕϓϩδΣΫτ͓࣋ͬͯΓɺΞΧϯτཧઐͷϓϩδΣ Ϋτͷਓ୭͍ͳ͍
ΞΧϯτ࡞࣌ͷϑϩʔ (ฐࣾͷྫ) 1. GlugentFlowͰਃ 2. ΞΧϯτ࡞ 3. CloudTrailઃఆ 4. AWS
Configઃఆ 5. GuardDutyઃఆ 6. Cost Visualizer ϩʔϧઃఆ 7. ΤϯλʔϓϥΠζαϙʔτՃೖ 8. Organaizational Unitઃఆ 9. RootΞΧϯτ෧ҹ 10. ݖݶ༩
ΞΧϯτ࡞࣌ͷϑϩʔ (ฐࣾͷྫ) 1. GlugentFlowͰਃ 2. ΞΧϯτ࡞ 3. CloudTrailઃఆ 4. AWS
Configઃఆ 5. GuardDutyઃఆ 6. Cost Visualizer ϩʔϧઃఆ 7. ΤϯλʔϓϥΠζαϙʔτՃೖ 8. Organaizational Unitઃఆ 9. RootΞΧϯτ෧ҹ 10. ݖݶ༩ ଟ͍͠໘͍͘͞ɻɻɻ (※ݸਓͷײͰ͢)
͜ΕͰΞΧϯτ࡞Ͱ͕Ε ͯ͠·͏…
ΞΧϯτ࡞࣌ͷϑϩʔ (ฐࣾͷྫ) • 1. GlugentFlowͰਃ • 2. ΞΧϯτ࡞ • 3.
organaizational Unitઃఆ • 4. CloudTrailઃఆ • 5. AWS Configઃఆ • 6. GuardDutyઃఆ • 7. Cost Visualizer ϩʔϧઃఆ • 8. ΤϯλʔϓϥΠζαϙʔτՃೖ • 9. RootΞΧϯτ෧ҹ • 10. ݖݶ༩ ͜͜ɺ ࣗಈԽͰ͖ͳ͍ʁ
ͦ͏ͩɺࣗಈԽ͠Α͏ɻ
ͬͨ͜ͱ ͦͷ1 ΞΧϯτ࡞ͱorganaizational Unitઃఆ • GlugentFlow͔Βਃ͕͋ͬͨΒ API Gateway͔ΒLambdaΛൃՐ • CreateAPI͕ୟ͔Εͯࣗಈతʹ࡞
͞ΕΔ • ͦͷޙదͳOrganizational Unit ʹৼΓ͚ΒΕΔ
ͬͨ͜ͱ ͦͷ2 CloudTrail, Config, GuardDuty,ͦ ͷଞϩʔϧઃఆ • Organizational
UnitʹՃ͞Ε ͨ࣌ͷCloudWatchEventsΛτ ϦΨʔ͠ɺLambdaΛൃՐ • CloudTrail,Config, GuardDuty ͳͲͷ֤छϩʔϧ CloudFormationStacksetsΛ༻ ͍֤ͯΞΧϯτʹઃఆΛө
ͦͷ2ͷStackSetsΛ༗ޮԽ͢Δ ࡍʹҙ͍ͯ͠Δ͜ͱ • ฐࣾͰϩάΛϩάऩू༻ͷS3 όέοτʹू͍ͯ͠Δ • ϩάΛ֘ͷS3ʹॻ͖ࠐΉͨΊ ʹΫϩεΞΧϯτͰͷόέο τϙϦγʔͷΞΫηεڐՄ͕ඞཁ •
LambdaͰOrganizationAPI͔Β ΞΧϯτΛऔಘͯ͠ stsAssumeRoleΛ༻͍ͯOUຖʹ S3policyUpdate
ͬͨ͜ͱ ͦͷ3 • ΤϯλʔϓϥΠζαϙʔτՃೖ • αϙʔτAPIΛLambdaͰൃՐ ͤͯ͞ΞΫςΟϕʔγϣϯґཔ
ͬͨ͜ͱ ͦͷ4 • StepFunctionͰͷ ϑϩʔ࡞
݁Ռ ࠓ·Ͱ3࣌ؒఔऔΒΕ͍ͯͨΞΧϯτ࡞࣌ ʹ͔͔Δ͕࣌ؒ30͘Β͍ʹઅͰ͖ͨ ຊདྷΔ͖͜ͱʹूதͰ͖ΔΑ͏ʹͳͬͨ ΞΧϯτ࡞ґཔ͕ා͘ͳ͘ͳͬͯ ͙ͬ͢ΓΕΔΑ͏ʹͳͬͨ
͜Ε͔Β • GuardDutyͷΞΧϯτ༗ޮԽΞΫςΟϕʔ γϣϯϑϩʔࣗಈԽ͍ͨ͠ • ࡞։࢝࣌ɺऴྃ࣌ɺΤϥʔ࣌ʹSlack௨Λ ͢ΔΑ͏ʹ͍ͨ͠
͍͞͝ʹ ϏοτόϯΫͰ AWSΤϯδχΞΛ ืू͍ͯ͠·͢ʂ
͓ΘΓ