AWS知見共有会 - 運用のスケーラビリティとセキュリティ

タイミー、freee、LayerXの3社によるAWSの知見共有会のまとめです。 アーカイブはこちらからご覧いただけます。 https://www.youtube.com/watch?v=92uvvRp6YPQ
1
けむりだま @_kemuridama

freee では我々アプリケーション側のエンジニアも普通に Terraform 書きます #AWS知見共有会

2024-04-16 20:03:57
serima | LayerX @serima

次はfreeeのoracle (@oracle24986322)さんのご登壇〜🙌 タイトルは「マルチアカウント戦略への移行について」! #AWS知見共有会

2024-04-16 20:01:33
わらしな @wa6sn

freee さんぐらいの規模だと cloud governance で一個チームが出来るぐらいなのか、すごい #AWS知見共有会

2024-04-16 19:59:51
キタジー @kitaji0306

XZ Utilsのソフトウェアサプライチェーンの話が出た。 ちょうど、ブログ書いたばっかりなので貼っておこうw note.com/calm_tern219/n… #AWS知見共有会

2024-04-16 19:59:09
のりぃ @m_norii

「必要ないもの(ライブラリ)は使わない」ほんとそれなのよね。 長く運用しているサービスだと、不要なライブラリの判別が大変だったりするけど。 #AWS知見共有会

2024-04-16 19:58:17
のりぃ @m_norii

GitHub ActionsのOrganization/Repository Secretはセキュリティ的な観点もそうだけど、運用的にも一度設定すると中身を見る術が無いのも不便なのであまり使いたくないよね。 (退職した人が設定したSecretの中身がわからん問題とか発生する) #AWS知見共有会

2024-04-16 19:53:04
akichan @ch11aki

GitHub ActionsでRepo Secrets使うリスクは、Environment secretsを使うことでもリスク軽減できたりするんだろうか #aws知見共有会

2024-04-16 19:51:37
キタジー @kitaji0306

かつてCI/CDによく利用されていたJenkinsおじさんはセキュリティ問題をよく内包されていましたね #AWS知見共有会

2024-04-16 19:50:25
キタジー @kitaji0306

IaCパイプラインはクラウドなどの破壊的なアクセス権限をもっているのでリスクあるよね #AWS知見共有会

2024-04-16 19:48:59
けむりだま @_kemuridama

パイプラインのセキュリティ、重要すぎる #AWS知見共有会

2024-04-16 19:48:33
Yuta🐁 @Y0u281

Terraform Cloudを使えばマネージドにIaCパイプライン構築できるけどコストの兼ね合いかな? #AWS知見共有会

2024-04-16 19:47:37
serima | LayerX @serima

LayerXからは @yuya_takeyama が登壇🚀 現地にて応援してます〜 #AWS知見共有会 pic.twitter.com/J266sfNnEz

2024-04-16 19:46:53
拡大
kg8m @kg8m_

OSS利用するときの「何か問題起きても最悪自分でなんとかできる」感だいじ #AWS知見共有会

2024-04-16 19:46:37
わらしな @wa6sn

suzuki-shunsuke さんのツールがひたすら便利なんだよな #AWS知見共有会

2024-04-16 19:44:32
Yuta🐁 @Y0u281

CI環境で動かしてるTerraformはどうやってバージョン管理するか #AWS知見共有会

2024-04-16 19:43:41
のりぃ @m_norii

Renovate使ってるんだ。なるほど。 #AWS知見共有会

2024-04-16 19:43:11