最小特権の原則

AWSのセキュリティとコスト管理の基本概念

Dev Bhosale

Principal Data & Cloud Architect

最小特権の原則とは?

  • 部門と役割で従業員のアクセスを分離
  • 最小限の権限のみを付与
  • 職務に不要な権限は付与しない

最小特権の原則

AWSのセキュリティとコスト管理の基本概念

目標のバランス

目標のバランス

AWSのセキュリティとコスト管理の基本概念

最小特権の戦略

5 ステップ実装計画

AWSのセキュリティとコスト管理の基本概念

アカウントセキュリティのフレームワーク

  • ルートユーザーのセキュリティは極めて重要
  • ユーザー、グループ、計算リソースに必要最小限の権限を付与
  • 認証情報共有のプロセスを整備

アカウントセキュリティの枠組み

AWSのセキュリティとコスト管理の基本概念

ルートユーザーのセキュリティ

ルートユーザーのセキュリティ

  • 強力なルートユーザーのパスワードを使用
  • 多要素認証を有効化
  • アクセスキーを作成しない
  • 複数人承認とグループメールを使用
AWSのセキュリティとコスト管理の基本概念

ユーザーとグループのセキュリティ

  • すべての IAM ユーザーで MFA を有効化
  • 権限付与は個人ではなくグループで
  • すべてのアカウントに最小特権を適用
  • パスワードとアクセスキーを定期的にローテーション
AWSのセキュリティとコスト管理の基本概念

リソースのセキュリティ

  • 可視性と制御を向上
  • パッチ・構成・独自ポリシーに対するインスタンス準拠を維持
  • アプリ構成と運用管理を自動化

Systems Manager

AWSのセキュリティとコスト管理の基本概念

認証情報のセキュリティ

Secrets Manager

  • データベース認証情報を安全に管理
  • シークレットを自動ローテーション
  • API キーを暗号化
  • AWS サービスと統合
AWSのセキュリティとコスト管理の基本概念

Ayo berlatih!

AWSのセキュリティとコスト管理の基本概念

Preparing Video For Download...