クラウドセキュリティエンジニアブログ

ニューリジェンセキュリティのクラウドセキュリティエンジニアチームが AWSなどのクラウドセキュリティについて気になることや調べたことを書くブログ

Change Managerによる変更管理と本番アクセス統制 ⑥動作確認編

Change Managerで本番アクセスする 前提 リクエストを作成① 変更結果を確認① リクエストを作成② 変更結果を確認② 作業終了のリクエスト忘れへの対策 まとめ 「Change Managerによる変更管理と本番アクセス統制」シリーズ全編はこちら こんにちは、クラウドセ…

Change Managerによる変更管理と本番アクセス統制 ⑤テンプレート作成編

Change Manager /Automation /Documentの関係 Documentを作成する グループ参加用のDocument作成(ビルダーで作成) グループ離脱用のDocument作成(エディタで作成) テンプレートを作成する グループ参加用のテンプレート作成(ビルダーで作成) グループ…

Change Managerによる変更管理と本番アクセス統制 ④Change Managerセットアップ編

Change Managerとは Change Managerでどのように変更管理と本番アクセス統制をするか Change Managerのセットアップ 組織の管理アカウントでChange Managerをセットアップ 作成されたロールの確認 委任管理アカウントでChange Managerの設定 Change Manager…

Change Managerによる変更管理と本番アクセス統制 ③Session Managerログイン&ロギング編

Session Managerとは Session Managerを利用するメリット HTTPSで接続できるため、SSHキーの鍵管理や通信許可が不要 踏み台サーバが不要 パブリックIP/Elastic IPが不要 Session Managerログインの前提条件 EC2にSSM Agentの導入が必要 EC2にSystems Manager…

Change Managerによる変更管理と本番アクセス統制 ②マルチアカウント&IAM設計編

AWSアカウントとは マルチアカウント構成のメリット セキュリティやガバナンス 課金 運用 Jumpアカウント方式 IAM設計のコツ 前提 設計ポイント解説 CloudFormationによるグループ/ロール管理 まとめ 「Change Managerによる変更管理と本番アクセス統制」シ…

Change Managerによる変更管理と本番アクセス統制 ①動機づけ編

マルチアカウント構成とIAM設計 変更管理と本番アクセス統制の課題 まとめ 「Change Managerによる変更管理と本番アクセス統制」シリーズ全編はこちら こんにちは、クラウドセキュリティアーキテクトの大島悠司です。 7編にわたって、弊社ニューリジェンセキ…