Slide 16
Slide 16 text
コントロール(ガードレール)
16
使用しているコントロールの例
必須のコントロール(抜粋)
• AWS Control Tower によって設定された Amazon CloudWatch Logs ロググループの変更を許可しない
• AWS Control Tower によって設定された Amazon CloudWatch の変更を許可しない
• ログアーカイブの削除を許可しない
• AWS Control Tower によって設定された Amazon SNS のサブスクリプションへの変更を不許可にします
• CloudTrail への設定変更を不許可にします
• 利用可能なすべてのリージョンで CloudTrail を有効にする
• AWS Control Tower によって作成された AWS Config アグリゲーション認可の削除を許可しない
• AWS Config への設定変更を不許可にします
• 利用可能なすべてのリージョンで AWS Config を有効にする
強く推奨のコントロール(利用しているもの)
• ルートユーザーのアクセスキーの作成を許可しない