Slide 28
Slide 28 text
● データ保護
○ データの暗号化
■ S3 SSE-KMS
○ 鍵管理
■ KMS
○ Secrets 管理
■ AWS Secrets Manager
● 監査
○ 操作ログの取得
■ CloudTrail
○ ネットワーク関連ログの取得
■ VPC flow logs
うまく AWS サービスを活用して適切にセキュリティを担保
● アプリケーション実行環境
○ コンテナの保護
■ ECR イメージスキャン
■ ライフサイクルポリシー(古いイメージの削除)
● ネットワーク
○ VPC ネットワークの制限
■ AWS Private Link
■ Security Group
● 権限管理
○ IAM ポリシー / ロールの適切な設定
■ ECS Task の権限 / 実行権限
■ 各 AWS リソースへのアクセス権限
■ ソース IP による制限
高いセキュリティの担保