Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
JAWS-UG朝会_58_CDK初心者の私が紹介するBLEA.pdf
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Shuri Takano
June 13, 2024
1
230
JAWS-UG朝会_58_CDK初心者の私が紹介するBLEA.pdf
Shuri Takano
June 13, 2024
Tweet
Share
More Decks by Shuri Takano
See All by Shuri Takano
データ分析初心者がQuickSightハンズオンやってみた
takanoshuri
2
130
CDK Pipelinesで複数アカウントにCDKリソースを一括デプロイしてみた
takanoshuri
1
280
Featured
See All Featured
Avoiding the “Bad Training, Faster” Trap in the Age of AI
tmiket
0
79
Discover your Explorer Soul
emna__ayadi
2
1.1k
SERP Conf. Vienna - Web Accessibility: Optimizing for Inclusivity and SEO
sarafernandez
1
1.3k
30 Presentation Tips
portentint
PRO
1
230
Side Projects
sachag
455
43k
Evolution of real-time – Irina Nazarova, EuRuKo, 2024
irinanazarova
9
1.2k
How to make the Groovebox
asonas
2
1.9k
The Curse of the Amulet
leimatthew05
1
8.7k
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
230
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
340
Documentation Writing (for coders)
carmenintech
77
5.3k
Abbi's Birthday
coloredviolet
1
4.8k
Transcript
CDK初心者の私が紹介するBLEA 2024/06/14 JAWS-UG朝会 #58 株式会社エーピーコミュニケ―ションズ クラウド事業部 髙野朱理
自己紹介 名前: 髙野 朱理(TAKANO SHURI) 会社: エーピーコミュニケーションズ AWS歴: 3年 最近Happyだったこと: 大学の友人が同じ会社に中途で入社してきた @shurit400
今日のテーマ CDK初心者の私が紹介するBLEA 私がはじめてBLEAに触れたときに感じた魅力を伝えたい 便利なのでいろんな人に使ってみてほしい👍 BLEAやるじゃん
BLEAとは Baseline Environment on AWS(BLEA) AWSのセキュリティのベストプラクティスを実装した環境を 迅速に構築するためのCDKテンプレート群 → GitHubで公開されている VPC EFS ECS
BLEAのいいところ 1. 基本的なセキュリティを効率的に実装できる 2. マルチアカウント環境にも対応 3. READMEがわかりやすい
1.基本的なセキュリティを効率的に実装できる AWSが公式で定義しているセキュリティのベストプラクティスを 数回のコマンド操作により自動で構築できる。 ⼿動 BLEA 作業漏れし ないように しないと めんどくさい 楽勝だぜ!
あんしん!
1.基本的なセキュリティを効率的に実装できる BLEAを使用したときにセットアップされる機能 • CloudTrailによるAPIのロギング • AWS Configによる構成変更の記録 • GuardDutyによる異常なふるまいの検知 •
SecurityHubによるベストプラクティスからの逸脱検知 • セキュリティイベントを通知するSNSトピックの作成 • 上記SNSトピックを経由した、メールの送信と Slackのセキュリティチャネルへの通知 etc.
2.マルチアカウント環境にも対応 AWS Control Towerを利用したテンプレートが提供されている 引用:AWS 環境にセキュアなベースライ ンを提供するテンプレート「Baseline Environment on AWS」のご紹介
| Amazon Web Services ブログ
3.READMEがわかりやすい • デプロイ手順や各テンプレートの詳細な説明 • 実際の開発を想d定した手順や推奨設定の情報が記載されている CDKを使い始めるための学習用ドキュメントとしても活用できる!
さいごに • AWSのセキュリティを0から設計構築するのはなかなかの重労働 → 「いつかやろう」「落ち着いたらやろう」になりかねない BLEA検討してみてはいか かでしょうか!
ご清聴ありがとうございました! 2024/06/14 JAWS-UG朝会 #58 株式会社エーピーコミュニケ―ションズ クラウド事業部 髙野朱理