Upgrade to Pro — share decks privately, control downloads, hide ads and more …

スタートアップがAWSを使う時にやりたいこと(アカウントとユーザー管理編)

Sponsored · Ship Features Fearlessly Turn features on and off without deploys. Used by thousands of Ruby developers.
Avatar for sumi sumi
February 25, 2021

 スタートアップがAWSを使う時にやりたいこと(アカウントとユーザー管理編)

Avatar for sumi

sumi

February 25, 2021
Tweet

More Decks by sumi

Other Decks in Business

Transcript

  1. 件A prod 件B dev / stg なんかよく わかんない やつ 件B

    prod ⽤ 件 アカウントの⽬的が ⾏ 不 件C dev Account - A Accout - B Account - C この 件のリソースは どのアカウントなんだぁぁぁぁぁ 件別に まとめるのが ⼤ だぁぁぁぁ さらに
  2. した の IAM ユーザの アクセスキー が プログラムの中で使われていた したA さんの IAM

    ユーザを消したら プログラムが動かなく なっちゃったんだよね〜 えー まじっすかー 開発 情シス
  3. ガバナンス 課⾦ 組織 運⽤ 本番環境と⾮本番環境を管理するメンバーとで 明確な権限の分離 環境間におけるセキュリティ対策の分離が可能 アカウント毎に明確な課⾦管理ができる アカウントの請求をまとめられる 案件や部⾨などの業務ユニットごとにアカウン

    トを払い出して独⾃のポリシーで運⽤ができる 特定のアカウントへ権限を委譲することも可能 構成変更時の影響範囲のを⼩さくする リソースの上限を気にせず利⽤できる AWSアカウント分割のポイント