Slide 14
Slide 14 text
14
対策の具体例
● AWS Organizationsを利用したアカウント管理
○ 組織内のアカウントを一括管理できる
○ 組織単位(OU)を利用したアカウントのグルーピングも可能
● ガードレールによる運用を阻害しないセキュリティ対策
○ 予防的ガードレール(SCP)
■ 組織レベルのアクセス制御や危険な操作の制限
○ 発見的ガードレール(AWS Config, AWS Security Hub)
■ セキュリティに問題があるリソースの設定レベルの検出
● IAM Identity CenterによるSSOの実装
○ アクセス許可設定をセットしたアカウントへのSSOが可能に
○ ActiveDirectory、Okta等のIdPと連携できる
● AWS Service Catalogを利用したアカウントベースラインの作成
○ アカウント作成時に事前定義したCloudFormation StackSetsを
デプロイ、リソースを自動作成できる