JAWS-UG朝会 #47 #jawsug_asa #jawsug

2023/7/19に行われた『JAWS-UG朝会 #47』のツイートまとめです。 募集ページ : https://jawsug-asa.connpass.com/event/274703/
0
おむろん @omuron

やろうやろう、やりたいと思ってるけど手が出せてない Control Towerでマルチアカウント管理のお話だ #jawsug_asa

2023-07-19 08:02:08
こばやし @情シス AWS残3つ挑戦中 @jkobax

来週の社内イベントでセキュリティとコスト最適化の話をサラッとしようとしてたので、セッション①とセッション②がタイムリー過ぎるな! #jawsug_asa

2023-07-19 08:03:51
hmatsu47(まつ) @hmatsu47

本当はプライベートサブネットからの異常なアクセスパターンの検知のほうが嬉しい人が多そうだけど(RDSをパブリックサブネットに置くパターンってAWS外から使うケースしかないし)危険度が高く誤検知しづらいほうから対応を進めているみたいな感じか(さっきのGuardDuty)。 #jawsug_asa #jawsug

2023-07-19 08:04:54
98lerr @98lerr

AWS Organization での OU の構成の考え方。 どこをネスト?とか、どこを一緒のOU?とか考え方悩ましい。 #jawsug_asa

2023-07-19 08:08:01
Satoshi Kaneyasu @satoshi256kbyte

なるほど、ソフトウェアサイクルに関連するものもアカウントを分けて、そういうOUに属させるのか。 #jawsug_asa

2023-07-19 08:09:52
こばやし @情シス AWS残3つ挑戦中 @jkobax

そういえば OrganizationsのOU、なんでProdとSDLCなんだろうな。 SDLCの中って結局たいていは Dev と Stg だろうし、3つぐらいは並べちゃっても良さそうな気もするのよね。 むしろ、Stg は環境的には Prod に寄せたい気もするし、Dev とまとめて管理する意味が分かってない…… #jawsug_asa

2023-07-19 08:11:22
98lerr @98lerr

セキュリティOUに作るものの例。 Security tooling: セキュリティ検査とかするもの Secutity break-glass: インシデント調査 Control Tower がつくる Audit と Log Archive くらいしか意識してなかったけれど、こうしたものまであってこそなのかも。 #jawsug_asa

2023-07-19 08:13:16
emi @shiranui_it

#jawsug_asa Control Tower 側で自動作成される OU「Security」には子アカウントや子OU を追加すると Control Towerで統制管理できずエラーになるんだなっていうのを検証したことがあるので手前味噌ですがブログをば dev.classmethod.jp/articles/can-a…

2023-07-19 08:14:11
Adachi @adt0705

Control Towerさわれてないなー #jawsug_asa

2023-07-19 08:15:06
おむろん @omuron

Control Tower ってすでに複数の AWS アカウントを管理しているところに対してあとから設定してもうまくいくものでしょうか? #jawsug_asa

2023-07-19 08:19:09
tanabeaki77 @tanabeaki77

OUどう分割する問題。永遠のテーマ。テストOU作ってみてうまくいったら本番OU。確かに。 #jawsug_asa

2023-07-19 08:21:00
おくむらみつゆき(okum)🤟 @okum_mitsu

GuardDuty RDS Protection、プライベートに配置されていれば検出されないので出番はなさそう #jawsug #jawsug_asa

2023-07-19 08:24:16
hmatsu47(まつ) @hmatsu47

人が増えてひどくなった?(画面ぐるぐる) #jawsug_asa #jawsug

2023-07-19 08:24:32
emi @shiranui_it

#jawsug_asa さっきの「GuardDuty RDS Protection について」資料です~~ speakerdeck.com/emiki/about-gu…

2023-07-19 08:25:48
tanabeaki77 @tanabeaki77

Amazon Chimeの画面共有が始まらない問題。風物詩的なやつ。#jawsug_asa

2023-07-19 08:26:11
emi @shiranui_it

#jawsug_asa S2S VPN 置き換えるんだ…? 2本あって切り替えってことかな…?

2023-07-19 08:32:01
98lerr @98lerr

VPNトンネルエンドポイントのライフサイクル機能、実は神アップデートだったのか。 元々の不定期メンテが把握できない状態は、結構な運用の苦しみありそう。 #jawsug_asa

2023-07-19 08:32:13
emi @shiranui_it

#jawsug_asa S2S VPNの検証ってテスト用の回線がないとできないからありがたい

2023-07-19 08:33:37
tanabeaki77 @tanabeaki77

Chime がすねちゃったので先に2つ目のLTから。 LT② Site to Site VPNに関わる最近のアップデート 資料が丁寧に書いてあって分かり易い。 #jawsug_asa

2023-07-19 08:34:24
emi @shiranui_it

#jawsug_asa S2S VPN資料超わかりやすい

2023-07-19 08:36:55
tanabeaki77 @tanabeaki77

メンテナンス時に想定した動作になるかどうかのテストって大事ですね。いい話だなと思いました。#jawsug_asa

2023-07-19 08:38:14