Upgrade to Pro — share decks privately, control downloads, hide ads and more …

茨城の思い出を振り返る ~CDKのセキュリティを添えて~ / 20260201 Mitsuto...

Sponsored · Ship Features Fearlessly Turn features on and off without deploys. Used by thousands of Ruby developers.

茨城の思い出を振り返る ~CDKのセキュリティを添えて~ / 20260201 Mitsutoshi Matsuo

2026/2/1 JAWS-UG 茨城 #11 CDK支部コラボ回
https://jawsug-ibaraki.connpass.com/event/379428/

株式会社SHIFT
シニアコンサルタント
松尾 光敏

Avatar for SHIFT EVOLVE

SHIFT EVOLVE PRO

February 01, 2026
Tweet

More Decks by SHIFT EVOLVE

Other Decks in Technology

Transcript

  1. 9 2.2.AWSアカウントレベルで権限分離を考える AWSアカウントは、検証・ステージング・本番などのほか、CDKデプロイ専用のAWSアカウントを用意する。 【出典】Cross-account and cross-region deployment using GitHub actions

    and AWS CDK(AWS)(一部改編) https://aws.amazon.com/jp/blogs/devops/cross-account-and-cross-region-deployment-using-github-actions-and-aws-cdk/ CDKデプロイ 専用のAWS アカウント
  2. 10 2.3.AWS CDK環境のセキュリティ変遷 チャッピー(Chat GPT/GPT-5.2)にAWS CDK環境のセキュリティ変遷について聞いてみた。 Administrator Access利用前提 Assume Roleによる

    アカウントの分離不可 Modern Bootstrap 登場による、Assume Roleでのアカウント 分離が前提 CDKの実運用性が向上
  3. 13 3.2.AWS CodeCommit VS GitHub(1/2) AWS CodeCommitがクローズしていた期間は、AWS利用者はGitHubなどに置き代えることで 対応したが、CodeCommitが復活した意味をメリット・デメリット比較で考えたい。 メリット デメリット

    AWS Code Commit ・IAMにより厳密にアクセス制御可 ・VPCエンドポイント経由でリポジトリへ アクセス可 ・IAMポリシー設定が煩雑化 GitHub ・Open ID Connect(OIDC)などの 標準認証プロトコルに対応 ・AWSから見ると外部サービス(SaaS)の ため、AWS内で完結不可 セキュリティ・認証面
  4. 14 3.2.AWS CodeCommit VS GitHub(2/2) メリット デメリット AWS Code Commit

    ・UI/UXがシンプル ・UI/UXがシンプルゆえに開発者体験は 低い GitHub ・UI/UX(Pull Request;PRなど)が 高レベル ・熟練者向け(学習コスト高) UI/UX(開発者体験) メリット デメリット AWS Code Commit ・AWSサービスとの親和性が高い (IAMサービスロールにより、AWSサービスと の連携が容易) ・連携可能なサードパーティ製が少ない GitHub ・連携可能なサードパーティ製が豊富 ・AWSサービスとの親和性が低い (GitHubがAWS環境外にあることにより、 CodePipelineへのアクセス設定を明示的 に設定する必要がある) 機能拡張性