最小特権の原則
AWSのセキュリティとコスト管理の基本概念
Dev Bhosale
Principal Data & Cloud Architect
最小特権の原則とは?
部門と役割で従業員のアクセスを分離
最小限の権限のみを付与
職務に不要な権限は付与しない
目標のバランス
最小特権の戦略
アカウントセキュリティのフレームワーク
ルートユーザーのセキュリティは極めて重要
ユーザー、グループ、計算リソースに必要最小限の権限を付与
認証情報共有のプロセスを整備
ルートユーザーのセキュリティ
強力なルートユーザーのパスワードを使用
多要素認証を有効化
アクセスキーを作成しない
複数人承認とグループメールを使用
ユーザーとグループのセキュリティ
すべての IAM ユーザーで MFA を有効化
権限付与は個人ではなくグループで
すべてのアカウントに最小特権を適用
パスワードとアクセスキーを定期的にローテーション
リソースのセキュリティ
可視性と制御を向上
パッチ・構成・独自ポリシーに対するインスタンス準拠を維持
アプリ構成と運用管理を自動化
認証情報のセキュリティ
データベース認証情報を安全に管理
シークレットを自動ローテーション
API キーを暗号化
AWS サービスと統合
Ayo berlatih!
AWSのセキュリティとコスト管理の基本概念
Preparing Video For Download...