Fin-JAWS 第11回 最近の金融AWS事情 ~2020春〜 #finjaws11

Fin-JAWS 第11回 最近の金融AWS事情 ~2020春〜 をまとめました!
2
前へ 1 2 ・・ 6 次へ
うひーマン @norikoni

U2Fセキュリティキーは1つしか登録できないので Yubikey壊れたら終わり。 →仮想MFAデバイスとして使ってリスク回避 #finjaws11

2020-04-14 19:27:04
マスター @mastremaster

Yubico Authenticator も選択肢としていいかも。 #finjaws11 #finjaws #jawsug

2020-04-14 19:27:27
うひーマン @norikoni

「Atlantisの変更管理」 ・インフラ構成はコード管理  →Teraform ・Atlantis  →統制の利いた管理ができる。  →GitOps管理ができる。 #finjaws11

2020-04-14 19:29:57
うひーマン @norikoni

Terraform applyが失敗することを前提としている点 →修正して適用が簡易 #finjaws11

2020-04-14 19:32:39
KenjiroTKY @KenjiroTky

・リスクゼロはありえない ・リスクゼロになっていることがセキュアではない ・FISCの要件ーリスクベースアプローチ、リスクゼロにすることが必ずしも合理的ではない ・守りと生産性のバランス #finjaws11 #finjaws #jawsug

2020-04-14 19:33:31
けーにー @ke_ni_

リアルタイムに書いてるぞ Fin-JAWS 第11回 最近の金融AWS事情 ~2020春〜レポート #finjaws11 #finjaws #jawsug dev.classmethod.jp/articles/fin-j…

2020-04-14 19:34:08
KenjiroTKY @KenjiroTky

[ガードレール戦略] ・AWSアカウント分割 ・AWS Organization SCPsを使ってOperationを制限 ・リージョンの制限 ・オペレーションの監視 #finjaws11 #finjaws #jawsug

2020-04-14 19:34:44
クラスメソッド @classmethod

#DevelopersIO Fin-JAWS 第11回 最近の金融AWS事情 ~2020春〜レポート #finjaws11 #finjaws #jawsug zpr.io/t5xsP

2020-04-14 19:34:49
うひーマン @norikoni

YubiKeyはMFA用の管理機能として便利なので 使用しているとのこと。 #finjaws11

2020-04-14 19:35:10
KenjiroTKY @KenjiroTky

[ルートアカウント管理] パスワード ・1Password Business ・GMailの単一メアド、エイリアスで各アカウントを分けている ・パスワードリセットメールはアドレスで弾いて担当者に転送しない MFA ・本番はYubiKeyで管理 #finjaws11 #finjaws #jawsug

2020-04-14 19:35:19
けーにー @ke_ni_

ちなみに「AWS Organizations」の末尾のsはみなさん忘れやすいですw #finjaws11 #finjaws #jawsug

2020-04-14 19:35:26
うひーマン @norikoni

Yubikeyの複数台は遠隔地で管理しているか? →場所は分散して保管 #finjaws11

2020-04-14 19:35:37
KenjiroTKY @KenjiroTky

アクティビティ監視 ・Cloudtrail ・ルートアカウントのAPIコールを監視 Atlantisによる変更管理 ・インフラのコード管理はterraform ・Atlantisを使うとterraformでGitOpsができる ・terraform applyが失敗した場合のフローがあるのが良い #finjaws11 #finjaws #jawsug

2020-04-14 19:35:39
ayumiya | 広報PR @ayumiya_live

田島からは「金融スタートアップにおけるセキュアなAWSの運用」というテーマで、以下のアジェンダでお送りしました!ありがとうございましたmm  ・目指すべき“セキュア”とは  ・ガードレール戦略  ・ルートアカウント管理  ・Atlantisによる変更管理 #finjaws #finjaws11 #jawsug #Finatext

2020-04-14 19:35:48
うひーマン @norikoni

続いて「最近の金融AWS事情」 AWS 飯田さん #finjaws11

2020-04-14 19:37:35
uaaaaaaaa @uaaaaaaaacom

Amazon Chimeよくわからんと苦戦しつつ、ようやく準備できたと思ったら、参加者MAXで入れませんでした!参加したかった・・・ #finjaws11 #finjaws #jawsug

2020-04-14 19:38:21
iselegant | Masaya ARAI @msy78

あれ、Chime入ってたのに、追い出されて入れなくなった。。 #finjaws11 #finjaws #jawsug

2020-04-14 19:38:59
みやび @miyabi1989

エラーで突然落ちてしまってその後入れなくなってしまった・・・。 #finjaws11 #finjaws #jawsug

2020-04-14 19:39:28
Fin-JAWS運営 @finjaws1

突然落ちる事象が発生しているようです。お手数ですが、再度アクセスをお願いいたします。 #finjaws11 #finjaws #jawsug

2020-04-14 19:40:54
前へ 1 2 ・・ 6 次へ