Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
JAWS-UG福岡 #18: JAWS-UGクラウド女子会共催スペシャル【ハイブリッド開催】
Search
Sunny Cloud
July 12, 2024
Business
67
0
Share
JAWS-UG福岡 #18: JAWS-UGクラウド女子会共催スペシャル【ハイブリッド開催】
#jawsugfuk #cloudgirl #jawsug
Sunny Cloud
July 12, 2024
More Decks by Sunny Cloud
See All by Sunny Cloud
ここまでできるAWSコスト削減
kanakokodera
1
80
#41 JAWS-UG主催 週刊AWSキャッチアップ (2024/7/15週)
kanakokodera
0
98
#41 JAWS-UG主催 週刊AWSキャッチアップ (2024/7/15週):[週刊生成AI with AWS – 2024/7/15週
kanakokodera
0
100
2024年7月16日開催【オンラインイベント】セキュリティリスクの把握・評価・軽減からみるAWSセキュリティの具体策
kanakokodera
0
130
週刊AWSキャッチアップ(2024年6月24日週)
kanakokodera
0
120
女性でエンジニア以外も楽しめる支部活動を
kanakokodera
2
370
webinar20240529.pdf
kanakokodera
0
64
週刊AWSキャッチアップ~週刊生成AI with AWS – 2024/5/13週~
kanakokodera
0
190
週刊AWSキャッチアップ~週刊生成AI with AWS – 2024/5/6週~
kanakokodera
0
170
Other Decks in Business
See All in Business
市場特性に応じたマルチプロダクト戦略と持続的な成長を支える組織デザイン
play_inc
0
2.5k
AIエージェントが最も活躍できる業務領域の見つけ方:「判断の余白」がある業務とは
ncdc
0
240
2000年前の「心の整理術」で、ふりかえり後の1アクションを決める!〜ストア哲学で、チームをもっと軽やかに〜
doiko123
0
600
エンジニア職/新卒向け会社紹介資料(テックファーム株式会社)
techfirm
1
5.9k
オッドナンバーとは何だったのか 〜ラブライブ!蓮ノ空女学院スクールアイドルクラブのスマートホン向けアプリ「Link!Like!ラブライブ!」の果たした役割〜
ceras123
1
220
「忙しいふり」を自覚する🫵 「個人の仕事の棚卸し」をどうやる?
rechiba3
0
500
Rakus Career Introduction
rakus_career
0
510k
【ラクス】新卒採用
rakus_career
0
75k
ドラクエふりかえり - ふりかえりカンファレンス2026
pinboro
1
180
「AI時代、若手の育成はどうしたらいいんでしょう?」ー どの業界の方からも立て続けに頂いたこの問題を考えてみる
masayamoriofficial
0
280
Speee_2026年9月期第2四半期 決算説明資料
speee_pr
0
2.9k
哲学ドリブン開発の全体像 ── 同じプロンプトで出力が変わるとき、何が起きているのか~Philosophy as Code
makitotashiro
0
120
Featured
See All Featured
SEO in 2025: How to Prepare for the Future of Search
ipullrank
3
3.4k
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
AI: The stuff that nobody shows you
jnunemaker
PRO
6
630
Google's AI Overviews - The New Search
badams
0
1k
Pawsitive SEO: Lessons from My Dog (and Many Mistakes) on Thriving as a Consultant in the Age of AI
davidcarrasco
0
130
brightonSEO & MeasureFest 2025 - Christian Goodrich - Winning strategies for Black Friday CRO & PPC
cargoodrich
3
690
Navigating the Design Leadership Dip - Product Design Week Design Leaders+ Conference 2024
apolaine
0
300
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
2.8k
sira's awesome portfolio website redesign presentation
elsirapls
0
230
16th Malabo Montpellier Forum Presentation
akademiya2063
PRO
0
120
What does AI have to do with Human Rights?
axbom
PRO
1
2.1k
AI Search: Where Are We & What Can We Do About It?
aleyda
0
7.4k
Transcript
小寺 加奈子 2024年7月12日 JAWSUG福岡×クラウド女子会 コラボ会 IAM Access Analyzer アップデート
自己紹介 【仕事】 AWSパートナーでアライアンスリード 【好きなAWSサービス】 Cost Exploler 【趣味】 お琴
アジェンダ IAM Access Analyzerとは re:Inforceでのアップデート内容 推奨事項を使った運用について考える
・最小限の権限の原則を実現するサービス ・AWSアカウント全体で「意図せぬ公開設定 がされていないか」検出および可視化 ・IAMポリシーが IAM のベストプラクティス に沿っているかレビュー IAM Access
Analyzerってどんなサービス?
None
・IAM Access Analyzerの「未使用アクセス」にて、 どのように修正するべきか?の推奨事項が表示される ようになりました UPDATE内容(1)
どのような推奨事項が表示されるの? 推奨事項は2つに分かれます。 ・未使⽤のロール、アクセスキー、パスワードの場合 ⇒ IAM Access Analyzer のコンソールで、削除に役⽴つ クイックリンクが表⽰されます。 ・未使⽤の許可の場合
IAM Access Analyzer が既存のポリシーを確認して、 アクセスアクティビティに合わせた⽅法をレコメンドしてく れます。
推奨事項を確認してみる 「アクセスアナライザー」より「未使用のアクセス」を 確認できます
例)IAMユーザの表示を確認してみる
表示された推奨事項!! 1.リソースの詳細を確認するリンクが表示 2. 「意図しないアクセスがないか」 →判断を行った上で「アーカイブ」の対応を行う必要がある
対応してみる レコメンドされた結果が意図したものではなく、IAMユーザ が必要だと判断した場合は「アーカイブ」する。 [アクティブな検出結果] から削除される。
UPDATE内容(2) IAM Access Analyzerのカスタムポリシーチェック ポリシーが拡張されました
カスタムポリシーチェックとは? re:Invent 2023にて発表された機能 IAMユーザやロール等のリソースベースポリシーを チェックすることができる CheckNoNewAccess 新旧比較から新しいアクセスの許可を確認 CheckAccessNotGranted 与えたくないアクセスを与えていないか確認
今回のアップデートできるようになったこと CheckNoPublicAccess パブリックアクセスが含まれていないかチェックできます。 リソースベースポリシーに適用しています。
どの様にチェックできるか? 結果:FAIL 結果:PASS
今回のアップデートできるようになったこと CheckAccessNotGrantedのリソースアクセスの確認 特定リソースに対するアクセス権限の確認が できるようになりました。
どの様にチェックできるか? 結果:FAIL 結果:PASS
・未使用のアクセスを活用して、何をすべきかがより分かり やすくなった ・定期的な棚卸作業に活用ができそう ※注意※ 1つのIAMロール・ユーザ毎に課金が発生します!!! CostのAbnomally Detectionで気づきました・・ まとめと運用を考える
・事前のポリシーチェックを行うことで、意図しないパブリ ックアクセスを絞込みできる ・CI/CDに組み込みして、自動チェックしたうえでデプロイ する運用を まとめと運用を考える
ご清聴 ご清聴 ありがとうございました ありがとうございました