土肥 康太郎– Author –
土肥 康太郎
-
Security - Specialty
KMS CMK削除時のデータ復旧 ── 削除スケジュールのキャンセルと予防策
概要 AWS KMS(Key Management Service)のカスタマーマスターキー(CMK)は、EBSボリュームやS3バケットなど複数のサービスでデータ暗号化に使用されます。CMKが削除さ... -
AWSサービス基礎
【AWSサービス 基礎編】AWS CloudTrail で API 操作履歴を確認する
概要 AWS アカウント上で「誰が」「いつ」「どのリソースに対して」「何をしたか」を把握することは、セキュリティ管理や運用監査において欠かせません。意図しないリソ... -
Cloud Practitioner
AWS Budgets と Cost Explorer ── 使いすぎを見つけて予算アラートで止める
概要 クラウドは使った分だけ料金がかかります。裏を返すと、消し忘れたリソースや想定より多いデータ転送があっても、請求が届くまで気づけません。AWS には、この「気... -
Security - Specialty
EBSボリューム暗号化とKMS ── すべてのボリュームを確実に暗号化する方法
概要 Amazon EC2で使用するEBS(Elastic Block Store)ボリュームには、機密データやアプリケーションデータが保存されます。これらのデータを保護するために、EBSボリ... -
AWSサービス基礎
【AWSサービス 基礎編】AWS CloudFormation でテンプレートからリソースを作成する
概要 AWS のリソースをマネジメントコンソールから手動で作成していると、手順の抜け漏れや設定ミスが起こりやすく、同じ環境を再現するのも困難です。開発環境・ステー... -
Cloud Practitioner
AWS IAM(Identity and Access Management)
概要 AWS IAM(Identity and Access Management)は、AWS リソースへのアクセスを管理するサービスです。 「誰が(Who)」「どのリソースに(What)」「何をできるか(A... -
Security - Specialty
CloudTrailによるIAMアクセス権限変更の追跡 ── インシデント対応のための権限変更履歴の調査
概要 セキュリティインシデントが発生した際、「誰が・いつ・どのIAM権限を変更したか」を正確に把握することは、原因究明と再発防止の第一歩です。例えば、ある日突然... -
AWSサービス基礎
【AWSサービス 基礎編】VPC フローログでネットワークトラフィックを記録する
概要 VPC 内でリソースを運用していると、「想定どおりに通信できているか」「不要な通信が発生していないか」を把握したい場面が出てきます。セキュリティグループやネ... -
Cloud Practitioner
クラウドコンピューティングとは?AWS クラウドの 6 つの利点
概要 クラウドコンピューティングは、AWS Certified Cloud Practitioner(CLF)試験の第 1 分野「クラウドのコンセプト」の中心テーマです。 この記事では、クラウドコ... -
Security - Specialty
DHCPオプションセットによるVPC内カスタムDNS設定
概要 AWSのVPCでは、デフォルトでAmazonが提供するDNSサーバー(AmazonProvidedDNS)が使用されます。しかし、オンプレミス環境との連携やセキュリティポリシーの要件に...
