Lock in $30 Savings on PRO—Offer Ends Soon! ⏳
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
JAWS-UG朝会_58_CDK初心者の私が紹介するBLEA.pdf
Search
Shuri Takano
June 13, 2024
1
230
JAWS-UG朝会_58_CDK初心者の私が紹介するBLEA.pdf
Shuri Takano
June 13, 2024
Tweet
Share
More Decks by Shuri Takano
See All by Shuri Takano
データ分析初心者がQuickSightハンズオンやってみた
takanoshuri
2
120
CDK Pipelinesで複数アカウントにCDKリソースを一括デプロイしてみた
takanoshuri
1
270
Featured
See All Featured
Become a Pro
speakerdeck
PRO
31
5.7k
Evolving SEO for Evolving Search Engines
ryanjones
0
73
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
How To Speak Unicorn (iThemes Webinar)
marktimemedia
1
340
30 Presentation Tips
portentint
PRO
1
170
Keith and Marios Guide to Fast Websites
keithpitt
413
23k
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
12
980
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
1.9k
Thoughts on Productivity
jonyablonski
73
5k
Navigating Weather and Climate Data
rabernat
0
50
Building a Scalable Design System with Sketch
lauravandoore
463
34k
Leo the Paperboy
mayatellez
0
1.2k
Transcript
CDK初心者の私が紹介するBLEA 2024/06/14 JAWS-UG朝会 #58 株式会社エーピーコミュニケ―ションズ クラウド事業部 髙野朱理
自己紹介 名前: 髙野 朱理(TAKANO SHURI) 会社: エーピーコミュニケーションズ AWS歴: 3年 最近Happyだったこと: 大学の友人が同じ会社に中途で入社してきた @shurit400
今日のテーマ CDK初心者の私が紹介するBLEA 私がはじめてBLEAに触れたときに感じた魅力を伝えたい 便利なのでいろんな人に使ってみてほしい👍 BLEAやるじゃん
BLEAとは Baseline Environment on AWS(BLEA) AWSのセキュリティのベストプラクティスを実装した環境を 迅速に構築するためのCDKテンプレート群 → GitHubで公開されている VPC EFS ECS
BLEAのいいところ 1. 基本的なセキュリティを効率的に実装できる 2. マルチアカウント環境にも対応 3. READMEがわかりやすい
1.基本的なセキュリティを効率的に実装できる AWSが公式で定義しているセキュリティのベストプラクティスを 数回のコマンド操作により自動で構築できる。 ⼿動 BLEA 作業漏れし ないように しないと めんどくさい 楽勝だぜ!
あんしん!
1.基本的なセキュリティを効率的に実装できる BLEAを使用したときにセットアップされる機能 • CloudTrailによるAPIのロギング • AWS Configによる構成変更の記録 • GuardDutyによる異常なふるまいの検知 •
SecurityHubによるベストプラクティスからの逸脱検知 • セキュリティイベントを通知するSNSトピックの作成 • 上記SNSトピックを経由した、メールの送信と Slackのセキュリティチャネルへの通知 etc.
2.マルチアカウント環境にも対応 AWS Control Towerを利用したテンプレートが提供されている 引用:AWS 環境にセキュアなベースライ ンを提供するテンプレート「Baseline Environment on AWS」のご紹介
| Amazon Web Services ブログ
3.READMEがわかりやすい • デプロイ手順や各テンプレートの詳細な説明 • 実際の開発を想d定した手順や推奨設定の情報が記載されている CDKを使い始めるための学習用ドキュメントとしても活用できる!
さいごに • AWSのセキュリティを0から設計構築するのはなかなかの重労働 → 「いつかやろう」「落ち着いたらやろう」になりかねない BLEA検討してみてはいか かでしょうか!
ご清聴ありがとうございました! 2024/06/14 JAWS-UG朝会 #58 株式会社エーピーコミュニケ―ションズ クラウド事業部 髙野朱理