Upgrade to Pro — share decks privately, control downloads, hide ads and more …

組織的AWS活用のススメ

 組織的AWS活用のススメ

nyankotaro

July 30, 2024
Tweet

More Decks by nyankotaro

Other Decks in Technology

Transcript

  1. AWSアカウント管理の例 10 AWS 社 リセラー A社 リセラー B社 AWS アカウント

    AWS アカウント AWS アカウント プロジェクト担当者 AWSアカウントを一元管理していない場合の課題
  2. AWSアカウント管理の例 11 インシデント発生 AWS 社 リセラー A社 リセラー B社 AWS

    アカウント AWS アカウント AWS アカウント プロジェクト担当者 AWSアカウントを一元管理していない場合の課題
  3. AWSアカウント管理の例 12 すべてのアカウントを確認 全担当者へのヒアリングするのは時間がかかる、 連絡先がわからない場合も AWS 社 リセラー A社 リセラー

    B社 AWS アカウント AWS アカウント AWS アカウント プロジェクト担当者 インシデント発生 AWSアカウントを一元管理していない場合の課題 セキュリティ担当者
  4. AWSアカウント管理の例 13 対策の実施(依頼) 依頼対応完了の確認に 時間がかかる すべてのアカウントを確認 AWS 社 リセラー A社

    リセラー B社 AWS アカウント AWS アカウント AWS アカウント プロジェクト担当者 インシデント発生 AWSアカウントを一元管理していない場合の課題 セキュリティ担当者
  5. AWSアカウント管理の例 15 クラスメソッド AWS の組織管理機能(AWS Organizations)で一元管理 対策の実施(依頼) すべてのアカウントを確認 AWS アカウント

    AWS アカウント AWS アカウント プロジェクト担当者 インシデント発生 AWS アカウント AWSアカウントを一元管理していない場合の課題
  6. AWSアカウント管理の例 16 AWS Organizations の利用 アカウントをグルーピングして SCPによる異なる制限を適用可能 ⚫ AWS Organizationsは複数のAWSアカ

    ウントを一元管理するサービス ⚫ Organizationsと連携してアカウント 管理者は確認〜対策の実施までの作業 を効率化が可能 ⚫ 追加されるアカウントもSCP・CFn StackSetsを使い自動的に対策を実施 AWS アカウントの一元管理
  7. AWSアカウント管理の例 17 AWS Organizations の利用 アカウントをグルーピングして SCPによる異なる制限を適用可能 ⚫ AWS Organizationsは複数のAWSアカ

    ウントを一元管理するサービス ⚫ Organizationsと連携してアカウント 管理者は確認〜対策の実施までの作業 を効率化が可能 ⚫ 追加されるアカウントもSCP・CFn StackSetsを使い自動的に対策を実施 AWS アカウントの一元管理 アカウント管理者は自由にアカウント発行依頼をされても困る... プロジェクト担当者としても勝手に対策されても業務に支障が... ただ、Organizationsを導入できたとして
  8. AWSアカウント管理の例 18 アカウント発行フローの整備 組織内で満たすべき設定項目を最初から設定 AWS アカウントの発行フローの整備 ⚫ ガイドライン等でアカウント発行フローの整備 ◦ 組織として必要な手続きが一目瞭然

    ⚫ 組織として設定すべき内容をベースライン設定 として定義し効果的に運用 ◦ プロジェクト担当者は事前に設定される項 目を把握することができる
  9. AWS CAFとCCGの使い分け 26 ⚫ 概念レベルでクラウドを正しく理解し活用するための導 入段階で利用するフレームワーク ◦ 導入後もアジャイル手法でギャップの改善は必要 ⚫ テクニカル分野だけでなく、ビジネス分野にフォーカス

    する内容も含まれている ⚫ よりテクニカル分野に特化した内容が多く、AWSを実際 に活用する段階の設計に活かせるガイドブック ⚫ ガイドラインサンプルではサンプルドキュメントも提供
  10. ガイドライン策定の進め方 47 項目内容について ⚫ いきなりすべての項目を定める必要なし ⚫ スモールスタートで改善がおすすめ 適用範囲の例 ⚫ AWS管理者向けガイドライン

    ⚫ AWS利用者向けガイドライン 役立つツール例(構成管理に載せられるものが良い) ⚫ コンテンツ : GitHub、MkDocs ⚫ 作図ツール : draw.io、Cacoo ⚫ 遷移図 : Mermaid
  11. AWS Security Hubガイド凡例 52 • 重要度 ◦ Low/Medium/High/Critical • クラスメソッド推奨対応

    ◦ 必須 / やらなくてもよい • クラスメソッドコメント ◦ 推奨対応にいたった背景や役立 つ参考情報 • 参考 ◦ 修復手順ブログ/参考ブログ AWS Security Hubのセキュリティ 標準「AWS基礎セキュリティのベ ストプラクティス(FSBP)」につい て、以下観点でまとめている
  12. マイグレーションガイドの全体構成 58 3つのコンテンツで構成 • 移行準備ガイド ◦ AWS移行に向けて準備しておくべきことについて • データ移行ガイド ◦

    AWSにデータ(ファイル)を移行するために必要な準備や制約 事項について • MGN移行ガイド ◦ サーバー移行用サービスであるAWS Application Migration Service (AWS MGN) による移行ステップや使い方について
  13. まとめ 61 ⚫ 組織的AWS活用は効率的かつ効果的に利用すること ⚫ 組織的AWS活用に向けて使えるフレームワーク・ドキュメン ト ◦ AWSクラウド導入フレームワーク(CAF) ◦

    Classmethod Cloud Guidebook(CCG) ⚫ Classmethod Cloud Guidebookが提供する組織的AWS活用に 使えるガイドブック ◦ 組織管理ガイド ◦ AWS利用ガイドラインサンプル
  14. 65