土肥 康太郎– Author –
土肥 康太郎
-
AWSサービス基礎
【AWSサービス 基礎編】VPC エンドポイントで AWS サービスへプライベート接続する
概要 VPC 内のリソースから Amazon S3 や AWS Systems Manager などの AWS サービスにアクセスする場合、通常はインターネットゲートウェイや NAT ゲートウェイを経由し... -
Security - Specialty
Amazon Data Firehoseによる暗号化データパイプライン ── 転送中と保管中の暗号化によるセキュアなデータ分析基盤
概要 機密性の高いデータをオンプレミスからAWSに移行して分析する場合、転送中の暗号化と保管中の暗号化の両方を満たすデータパイプラインの設計が求められます。たと... -
AWSサービス基礎
【AWSサービス 基礎編】VPC ピアリングで複数の VPC を接続する
概要 システムを運用していると、複数の VPC を使い分ける場面が出てきます。本番環境と開発環境を別の VPC に分けたり、部門ごとに VPC を用意したりするケースです。... -
AWSサービス基礎
【AWSサービス 基礎編】NAT ゲートウェイでプライベートサブネットからの外部通信を実現する
概要 プライベートサブネットに配置した EC2 インスタンスやデータベースは、インターネットからの直接アクセスを遮断できるため、セキュリティの観点で重要な役割を果... -
AWSサービス基礎
【AWSサービス 基礎編】セキュリティグループとネットワーク ACL でアクセスを制御する
概要 VPC 上にリソースを配置したら、次に考えるべきはアクセス制御です。誰がどのリソースに、どのポートで通信できるのかを正しく制限しないと、本来公開すべきでない... -
AWSサービス基礎
【AWSサービス 基礎編】VPC のルートテーブルでトラフィックの流れを制御する
概要 VPC 内に複数のサブネットを作成しても、それぞれのサブネットがどこと通信できるかは自動では決まりません。サブネット内のリソースから出ていくトラフィックを「... -
Security - Specialty
漏洩したアクセスキーの調査 ── Amazon AthenaによるCloudTrailログの分析
概要 AWSのアクセスキーがコード共有サイトやパブリックリポジトリに誤って公開されるインシデントは、実際に発生しうる深刻なセキュリティ問題です。漏洩が発覚した場... -
Security - Specialty
IAM Credential Reportsによる認証情報の監査 ── アクセスキー棚卸しとMFA未設定ユーザーの洗い出し
概要 AWSアカウントのセキュリティを維持するためには、API呼び出しの記録、リソース状態の把握、そして認証情報の監査を組み合わせて実施する必要があります。API呼び... -
Security - Specialty
VPCピアリング環境のセキュリティグループ設定とトラブルシューティング
概要 VPCピアリングは、2つのVPC間でプライベートIPアドレスを使った通信を可能にする機能です。例えば、アプリケーション用VPCとログ収集用VPCを分離しつつ、プライベ... -
AWSサービス基礎
【AWSサービス 基礎編】Amazon S3 でバケットを作成しオブジェクトを管理する
概要 Amazon S3(Simple Storage Service)は、AWS が提供するオブジェクトストレージサービスです。インターネット経由でどこからでもデータを保存・取得でき、容量の...
