土肥 康太郎– Author –
土肥 康太郎
-
Security - Specialty
CloudWatch Contributor InsightsによるDNSクエリのトップコントリビューター分析
概要 VPC内のリソースがどのドメインにDNSクエリを送信しているかを把握することは、セキュリティ監視や異常検知において重要です。Route 53 Resolverクエリログを有効... -
AWSサービス基礎
【AWSサービス 基礎編】AWS Secrets Manager でシークレットを安全に保存しローテーションする
概要 AWS Secrets Manager は、データベースの認証情報、API キー、OAuth トークンなどのシークレット(機密情報)を安全に保存・取得・ローテーションするためのマネー... -
Security - Specialty
VPCトラフィック検査の設計パターン ── メタデータ監視とコンテンツ検査の使い分け
概要 VPC内を流れるIPパケットを「不正または不適切なコンテンツ」の観点で検査する場合、AWS上にはいくつかのアプローチが存在します。しかし、すべての監視手段がパケ... -
AWSサービス基礎
【AWSサービス 基礎編】AWS KMS で暗号鍵を作成しデータを暗号化・復号する
概要 AWS Key Management Service(AWS KMS)は、データの暗号化に使用する暗号鍵を作成・管理するためのマネージドサービスです。AWS のさまざまなサービスと統合され... -
Security - Specialty
Direct Connect + VPNによる暗号化ハイブリッドネットワーク ── 専用線接続にIPSec暗号化を追加する構成
概要 オンプレミス環境とAWS間のネットワーク接続では、「安定性」と「セキュリティ」の両方を満たす設計が求められます。インターネットVPNは暗号化通信が可能ですが、... -
AWSサービス基礎
【AWSサービス 基礎編】AWS IAM でユーザー・ロール・ポリシーを作成しアクセス制御する
概要 AWS アカウントを作成すると、すべての AWS サービスにフルアクセスできるルートユーザーが作成されます。しかし、日常的な運用でルートユーザーを使い続けること... -
Security - Specialty
Amazon Data Firehoseへのプライベートアクセス ── VPCエンドポイントとDirect Connectの組み合わせ
概要 オンプレミスのアプリケーションからAWSのマネージドサービスにデータを送信する場合、通常はインターネット経由でパブリックエンドポイントにアクセスします。し... -
AWSサービス基礎
【AWSサービス 基礎編】Amazon VPC で仮想ネットワークを構築しサブネットを設定する
概要 AWS 上でリソースを運用する際、ネットワーク構成はセキュリティと可用性の基盤です。EC2 インスタンスや RDS データベースなどのリソースは、Amazon VPC(Virtual... -
Security - Specialty
EC2 Instance Connectのホストキー検証 ── ホストキーローテーション後のエラー解決方法
概要 EC2 Instance Connectは、SSH接続時に一時的な公開鍵をインスタンスに送信することで、長期的なSSHキーペアの管理を不要にする機能です。この機能にはホストキー検... -
AWSサービス基礎
【AWSサービス 基礎編】AWS User Notifications で AWS イベントの通知を一元管理する
概要 AWS を運用していると、さまざまなサービスからイベント通知が発生します。EC2 インスタンスの状態変更、Health イベント、CloudWatch アラーム、Security Hub の...
