第二回 AWSマルチアカウント事例祭り #ama_fes02 実況まとめ!

2021-02-09 に開催した『第二回 AWSマルチアカウント事例祭り』のまとめです:) https://zozotech-inc.connpass.com/event/200890/
1
前へ 1 ・・ 4 5
かいと(kaito834) @kaito834

#ama_fes02 問題点: Switch Roleのセキュリティ。やったこと: AWS SSOへの移行。2020年9月 東京リージョンローンチをキッカケ。AWS SSO移行時のトラブル: 管理者Roleを削除したところ、CMKが閲覧、変更不可能になった。AWSサポートに協力してもらい何とか復旧できた

2021-02-09 20:12:40
ネギチョコレモンティー @miyabi_no_ri

KMSの管理者にrootを設定しておくことはドキュメントにも書いていることだね。 #ama_fes02

2021-02-09 20:13:05
山下 光洋(YAMASHITA Mitsuhiro) @yamamanx

「KMS CMKの管理者ポリシーのプリンシパルのロールを消してしまった」こ、こわいですね。 サポートになんとかしてもらえたらしい。 (いつでもできると思わないほうがいいそうです) #ama_fes02

2021-02-09 20:13:21
Takuro SASAKI @dkfj

"KMS CMKの管理者ポリシーのプリンシパルのロールを消してしまった" なるほど。これは怖い ロールの最終使用日等を見ながら削除するとかで、一定の予防にはなるかな?何にしろ、この辺気が付きづらいので注意が必要だな #ama_fes02

2021-02-09 20:15:38
かいと(kaito834) @kaito834

#ama_fes02 予防的ガードレール: Organizations における SCP の活用。発見的ガードレール: CloudTrail / Config / GuardDuty / Security Hub / Trusted Advisor

2021-02-09 20:16:20
Takuro SASAKI @dkfj

マルチアカウント導入したところは、次はSIEM導入を検討するところが多いな。やっぱり不可分なんでしょうね。この辺の知識も強化していかないといけないなぁ #ama_fes02

2021-02-09 20:16:57
Sumi@情シスのお姉さん @suemin_jp

ほんと AWS SSO はいい子すぎ だいしゅきほんと愛してる∩^ω^∩♡ #ama_fes02

2021-02-09 20:18:47
Takuro SASAKI @dkfj

"Permission Boundaryは難しい" 物凄く同意。設定するのも大変だし、思ったどおりの制限が出来ているか、検証するの大変なんだよなぁ。 #ama_fes02

2021-02-09 20:18:50
かいと(kaito834) @kaito834

#ama_fes02 Q&A: Q. RoleとSCPの管理を行うのは負荷にならなかったでしょうか。A. SCP に設定するものがそう多くないため、大きな負荷にならなかったとのこと / Q. 予防的ガードレールとしてPermission Boundary使っていますでしょうか? A. 運用が難しいと考え、現在は使っていないとのこと

2021-02-09 20:19:44
かさそ(笠原蒼志) @sousi_kasahara

ConfigRuleなどの検知設定のチューニング時の基準みたいなものはありますか? 必要/不要の判断の際に参考にするバックグラウンドとなるセキュリティポリシーが存在するのでしょうか #ama_fes02

2021-02-09 20:20:35
かいと(kaito834) @kaito834

#ama_fes02 Q&A: Q. SCPはAWS導入の初期から実施されましたでしょうか?AWSを運用した途中からSCPを入れるとしたら苦労しましたか? A. AWS利用開始から6年経過して導入。計画メンテナンスなどにタイミングでSCPを有効にしているとのこと

2021-02-09 20:25:14
nakanowai @nakanowai

めちゃめちゃ参考になりました ありがとうございました #ama_fes02

2021-02-09 20:26:44
Takuro SASAKI @dkfj

Cloubhouseでの懇親会 勉強会の懇親会の形態としては、新しいなぁw #ama_fes02

2021-02-09 20:27:42
ZOZO Developers @zozotech

🎇第二回AWSマルチアカウント祭りアフターパーティーやります!🎇 イベントにご参加いただいた皆様ありがとうございました!この後、20:40よりclubhouseにてアフターパーティを開催します🎉答えきれなかったご質問などにゆるっとお答えする予定です。#ama_fes02 joinclubhouse.com/event/mWO56raL

2021-02-09 20:27:46
Takuro SASAKI @dkfj

勉強になりました。ありがとうございます!! #ama_fes02

2021-02-09 20:27:54
かさそ(笠原蒼志) @sousi_kasahara

参考になりました~! AWS SSO入れたい! #ama_fes02

2021-02-09 20:28:08
かいと(kaito834) @kaito834

#ama_fes02 とても勉強になりました!登壇者の皆様、イベント主催者の皆様、ありがとうございました!

2021-02-09 20:28:59
rjegg @rjtamago

AWS Organizations、AWS SSO使ってみたいが、環境ががが、、 #ama_fes02

2021-02-09 20:29:41
Takuro SASAKI @dkfj

同僚が書いたブログの紹介ですが、Organizations周りの機能について全10回の連載がされています。なかなかの大作なので、ご参考までにどうぞ fu3ak1.hatenablog.com/entry/2021/01/… ※自分で書いた訳ではないのに偉そうですがw #ama_fes02

2021-02-09 20:32:01
前へ 1 ・・ 4 5