Upgrade to Pro — share decks privately, control downloads, hide ads and more …

スタートアップがAWSを使う時にやりたいこと(アカウントとユーザー管理編)

sumi
February 25, 2021

 スタートアップがAWSを使う時にやりたいこと(アカウントとユーザー管理編)

sumi

February 25, 2021
Tweet

More Decks by sumi

Other Decks in Business

Transcript

  1. 件A prod 件B dev / stg なんかよく わかんない やつ 件B

    prod ⽤ 件 アカウントの⽬的が ⾏ 不 件C dev Account - A Accout - B Account - C この 件のリソースは どのアカウントなんだぁぁぁぁぁ 件別に まとめるのが ⼤ だぁぁぁぁ さらに
  2. した の IAM ユーザの アクセスキー が プログラムの中で使われていた したA さんの IAM

    ユーザを消したら プログラムが動かなく なっちゃったんだよね〜 えー まじっすかー 開発 情シス
  3. ガバナンス 課⾦ 組織 運⽤ 本番環境と⾮本番環境を管理するメンバーとで 明確な権限の分離 環境間におけるセキュリティ対策の分離が可能 アカウント毎に明確な課⾦管理ができる アカウントの請求をまとめられる 案件や部⾨などの業務ユニットごとにアカウン

    トを払い出して独⾃のポリシーで運⽤ができる 特定のアカウントへ権限を委譲することも可能 構成変更時の影響範囲のを⼩さくする リソースの上限を気にせず利⽤できる AWSアカウント分割のポイント