土肥 康太郎– Author –
土肥 康太郎
-
Security - Specialty
CloudFront Origin Access Control(OAC)によるS3オリジン保護:OAIからの移行と推奨構成
概要 Amazon CloudFrontを使用してS3バケットのコンテンツを配信する場合、S3バケットへの直接アクセスをブロックし、CloudFront経由のアクセスのみを許可する構成が求... -
AWSサービス基礎
【AWSサービス 基礎編】Amazon EFS で共有ファイルシステムを作成しインスタンスからマウントする
概要 Amazon EFS(Elastic File System)は、AWS が提供するフルマネージドの共有ファイルシステムサービスです。複数の EC2 インスタンスから同時にアクセスでき、ファ... -
Security - Specialty
CloudFrontの地理的制限によるコンテンツアクセス制御
概要 グローバルに配信するWebコンテンツに対して、特定の国からのアクセスを制限したいケースがあります。たとえば、コンプライアンス要件やライセンス上の理由から、... -
AWSサービス基礎
【AWSサービス 基礎編】Amazon Verified Permissions でアプリケーションの認可ポリシーを定義する
概要 アプリケーションを開発する際、「誰が」「何に対して」「どの操作を」実行できるかを制御する認可(Authorization)の仕組みは欠かせません。認可ロジックをアプ... -
Security - Specialty
AWS Config RulesとLambdaによる非準拠リソースの自動修復
概要 AWS Configを使えばリソースの設定がセキュリティポリシーに準拠しているかを継続的に監視できますが、非準拠リソースを検出した後の対応は手動で行う必要がありま... -
AWSサービス基礎
【AWSサービス 基礎編】AWS Shield で DDoS 攻撃からアプリケーションを保護する
概要 インターネットに公開されたアプリケーションは、DDoS(Distributed Denial of Service)攻撃の標的になる可能性があります。DDoS 攻撃を受けるとサービスが応答不... -
Security - Specialty
AWS ConfigとCloudTrailによるLambda関数の監視と監査 ── 設定変更の追跡とAPI操作の記録
概要 AWS Lambda関数を本番環境で運用する際、「いつ・誰が・どの設定を変更したか」を把握することはセキュリティとガバナンスの観点で重要です。ランタイムの変更、IA... -
AWSサービス基礎
【AWSサービス 基礎編】AWS Artifact でコンプライアンスレポートを取得する
概要 クラウド環境を利用する企業にとって、利用しているクラウドプロバイダーがセキュリティやコンプライアンスの基準を満たしていることを確認・証明することは重要な... -
Security - Specialty
Amazon Redshiftの暗号化キー階層とKMS統合
概要 AWSのデータウェアハウスサービスであるAmazon Redshiftは、保存データの暗号化に4層のキー階層を使用しています。これはエンベロープ暗号化と呼ばれる手法を拡張... -
AWSサービス基礎
【AWSサービス 基礎編】AWS STS で一時的な認証情報を発行しクロスアカウントアクセスする
概要 AWS 環境で複数のアカウントを運用する場合、あるアカウントのユーザーが別のアカウントのリソースにアクセスする必要が生じることがあります。アカウントごとに I...
