Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AWSの世界観が変わったお話
Search
snowwhite
January 25, 2024
0
1.6k
AWSの世界観が変わったお話
2023/01/25(木) AWS Caffeteria
https://cyberagent.connpass.com/event/303690/
の登壇発表した資料
snowwhite
January 25, 2024
Tweet
Share
More Decks by snowwhite
See All by snowwhite
20251108_SecJAWS_IAMSp
yuri_snowwhite
0
27
20250730_AWS_AmazonQ
yuri_snowwhite
1
88
20250601_storage_and_bigdate_JAWS
yuri_snowwhite
1
70
250226_SecurityJAWS
yuri_snowwhite
2
1.1k
20250521 yumemi_grow _ finatext
yuri_snowwhite
2
330
JAWS-UG IoT_Switchbot Notify To Discord
yuri_snowwhite
1
760
Security.Any #2
yuri_snowwhite
1
150
20241024_an_real_horror_story_for_for_engineer
yuri_snowwhite
0
82
20240712_JAWSUG-FUKUOKA_Cloudgirl
yuri_snowwhite
0
77
Featured
See All Featured
DevOps and Value Stream Thinking: Enabling flow, efficiency and business value
helenjbeal
1
71
Designing Powerful Visuals for Engaging Learning
tmiket
0
190
Embracing the Ebb and Flow
colly
88
4.9k
Impact Scores and Hybrid Strategies: The future of link building
tamaranovitovic
0
180
StorybookのUI Testing Handbookを読んだ
zakiyama
31
6.5k
Bootstrapping a Software Product
garrettdimon
PRO
307
120k
How Software Deployment tools have changed in the past 20 years
geshan
0
30k
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
Evolution of real-time – Irina Nazarova, EuRuKo, 2024
irinanazarova
9
1.1k
コードの90%をAIが書く世界で何が待っているのか / What awaits us in a world where 90% of the code is written by AI
rkaga
57
40k
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.5k
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
Transcript
| CONFIDENTIAL AWSの世界観が変わったお話 2024.01.25 インフラエンジニア:セキュリティ担当 白 "雪姫"
| CONFIDENTIAL 2 自己紹介 名前・・・白"雪姫"(しらゆき) 2023年8月入社 ネットワークをメインにH/Wサーバの保守などを経験、その 後、セキュリティの世界で物理や専用クラウドを中心にインフラ を経験、最近はAWSを多少触り始める。 基本的には声優オタクなインフラ屋さん
苗字を呼ばれるのが嫌いなので、名前orX名で読んでいた だくことが多い 好きなAWSサービス・・・AWS Inspecter 好きな声優・・・南條愛乃さん X(旧Twitter)・・・@yuri_snowwhite
| CONFIDENTIAL 3 本題 AWSの見方がどう変わったか。
| CONFIDENTIAL 答え 4 こんなに自由にできるのか!!!
| CONFIDENTIAL 5 物理サーバからセキュリティを担保した 専用もしくはAWSのクラウドへ 今までこんなことしてました。 物理ラック 単体ラックサーバ 専用クラウドNotAWS AWSなんだけど・・・
| CONFIDENTIAL 6 AWSとはかいたものの・・・・・
| CONFIDENTIAL 7 取っていたセキュリティ認証の関係から 当時、使えるサービスがものすごく少ない!!! ・使えたサービスの例 AWS Lambda Amazon Elastic
Compute Cloud (Amazon EC2) Amazon Aurora Amazon Relational Database Service (Amazon RDS) Amazon CloudWatch AWS Client VPN Amazon Inspector AWS Certificate Manager (ACM) AWS CloudHSM AWS Key Management Service (AWS KMS) AWS Secrets Manager AWS WAF Amazon Simple Storage Service (Amazon S3) 設計としてどう構成したらいい ですかね・・・ Elastic Load Balancing
| CONFIDENTIAL 8 使えなかった理由: ・ログが残らない ・残ったとしても、必要な情報が入っていない ・キャッシュされた時の漏洩率が上がるなど など・・・・
| CONFIDENTIAL 9 え・・・! 今の最新ってこんなふうにできるの? え、、これ今まで使ってたここと融合できる じゃん はい??え、これもこっちと組み合わせら れるじゃん ゆめみに入ってどうなったか
| CONFIDENTIAL と は い え ・・・・・ 10 当該の会社退職してるので後の祭り。 (´・ω・)
| CONFIDENTIAL 入社して数ヶ月でやったこと・やれたこと 11 ・CI/CDを覚える(これ大きい) ・IaCを覚える(元々興味はあったし さわりはやってた) ・AWSの認定資格取った (SAA・SAPro・SCS・ANS)
| CONFIDENTIAL 今のAWSの印象 12 え、自由すぎない? こんなこともできたの?
| CONFIDENTIAL 13 セキュリティとしての知識は活用しな がら、業務合わせて柔軟にうまく融 合できる設計をしていきたいなぁ 今後、どんなことをやっていきたいか
| CONFIDENTIAL 最後に・・・ 14 情報収集と自由は大事である。 と、大きく印象が変わりました。
| CONFIDENTIAL 15