Cloud Security– category –
-
Cloud Security
AWS Lake Formation入門|S3データレイクのきめ細かいアクセス制御と列レベルセキュリティを実装する実践ガイド
データ分析基盤をAWSに構築してみて、「S3のバケットポリシーでは特定の列へのアクセスを制限できない」「AthenaやGlueのIAM権限が複雑になりすぎた」と壁にぶつかったことはないだろうか。 オンプレのDWHやHadoopクラスタであれば、Apache Rangerのような... -
Cloud Security
AWS OIDC認証入門|GitHub ActionsからアクセスキーなしでAWSにアクセスするCI/CDセキュリティ設計の実践ガイド
GitHub ActionsからS3にファイルをアップロードしたい。ECRにDockerイメージをプッシュしたい。こうした要件が出るたびに「IAMユーザーを作ってアクセスキーを発行し、GitHubのシークレットに登録する」という手順で対応してきた現場は多いはずです。 でも... -
Cloud Security
クラウドセキュリティインシデント対応設計入門|AWS/Azureの初動・証拠保全・封じ込めを実務フローで整理する実践ガイド
クラウドでセキュリティインシデントが起きたとき、「何からどの順番で動けばいいのか」がわからず焦った経験はないだろうか。オンプレではネットワークを切断してメモリダンプを取るのが定番だったが、クラウドではその手順がそのまま使えないどころか、... -
Cloud Security
AWS SCP(サービスコントロールポリシー)実践設計入門|マルチアカウント環境でセキュリティガードレールを強制する実装パターン集
マルチアカウント環境を運用していると、「あるアカウントの担当者が意図せず危険な設定をしてしまった」「全社ポリシーに反するリソースが作られてしまった」という問題が頻発します。IAMポリシーで対応しようとしても、アカウントごとにルールを徹底させ... -
Cloud Security
AWS ACM Private CA設計入門|オンプレCA移行・mTLS・内部証明書管理を実務視点で解説する実践ガイド
社内システムやマイクロサービス間の通信を暗号化しようとしたとき、最初に壁になるのが「プライベート証明書をどう管理するか」という問題だ。オンプレミス時代は自前でCAサーバーを立て、証明書の発行・更新・失効をすべて手作業でこなしてきた。しかし... -
Cloud Security
AWS Resource Access Manager(RAM)入門|マルチアカウント間でVPCサブネット・ライセンスをセキュアに共有する実践ガイド
オンプレ時代、複数の部署やプロジェクトがネットワークを共用したいときは、同じVLANに入れるか、ルーティングで繋ぐかのどちらかでした。AWSのマルチアカウント環境でも同じ問題が起きます。「アプリチームのアカウントとネットワークチームのアカウント... -
Cloud Security
AWSクロスアカウントアクセス設計入門|STS AssumeRoleとリソースポリシーで安全なマルチアカウント連携を実現する実践ガイド
開発環境と本番環境でAWSアカウントを分けたはいいものの、「どうやってアカウントをまたいでリソースにアクセスするのか」で詰まったことはないでしょうか。CI/CDパイプラインが本番アカウントのS3にデプロイできない、セキュリティ監査チームが全アカウ... -
Cloud Security
AWS Firewall Manager入門|WAF・Shield・Network FirewallをOrganizations全体で一元管理するクラウドセキュリティ運用ガイド
マルチアカウント構成でクラウドを運用し始めると、必ず直面するのが「各アカウントのセキュリティルールをどうやって統一するか」という問題です。開発・ステージング・本番と環境が増えるたびに、WAFのルールをコピーしてまわったり、Shield Advancedの... -
Cloud Security
AWS IAM Permission Boundaries入門|委任管理を安全に実現するアクセス制御の実践ガイド
クラウド環境でチームが拡大すると、こんな課題が生まれます。「開発者が自分のマイクロサービス用IAMロールを自分で作れるようにしたい。でも AdministratorAccess を自由に付けられると困る」。最小権限の原則を守りながらIAM操作を委任するには、どうす... -
Cloud Security
VPC Flow Logs入門|ネットワークトラフィックの可視化から不審通信の検知・ログ分析まで現場で使える実践ガイド
VPC内を流れるパケットが「どこから来て、どこへ向かったか」——オンプレで言えばNetFlowで可視化していた情報を、AWSではVPC Flow Logsで取得できます。ところが、EC2やRDSを立ち上げてもVPC Flow Logsはデフォルトで無効です。「何か不審な通信があっても...