Slide 11
Slide 11 text
IAM
ベストプラクティス
1. AWS アカウント(ルート)のアクセスキーをロックする
2. 個々のIAM ユーザーを作成する
3. IAM ユーザーへのアクセス権限を割り当てるためにグループを使う
4. 最小限の特権を認める
5. ユーザーのために強度の高いパスワードを設定する
6. 特権ユーザーに対して、MFA を有効化する
7. EC2で作動するアプリケーションに対し、ロールを使用する
8. 認証情報を共有するのではなく、ロールを使って委託する
9. 認証情報を定期的にローテーションする
10. 不要な認証情報の削除
11. 追加セキュリティに対するポリシー条件を使用する
12. AWSアカウントのアクティビティの履歴の保持