メインコンテンツまでスキップ

#AWS

「AWS」の記事

Amazon Web Services関連の記事

約8分

AWSにおけるIAMと最小権限の原則 - ユーザー・グループ・ロールによるアクセス管理

この記事では、AWSにおけるアクセス管理の基盤であるIAM(Identity and Access Management)について解説します。ルートユーザーのセキュリティ対策、IAMの4つの構成要素(ポリシー、ユーザー、ユーザーグループ、ロール)、そして最小権限の原則に基づいた運用方法を整理します。

約5分

AWS Control Towerでマルチアカウントのガバナンスを実現する - ランディングゾーンとコントロール

この記事では、AWSのマルチアカウント環境におけるガバナンスを実現するAWS Control Towerについて解説します。ランディングゾーンの概念、コントロール(ガードレール)によるポリシー適用、ダッシュボードによるコンプライアンスの監視について整理します。

約4分

AWS License Managerでソフトウェアライセンスを管理する - ライセンスルールの設定と追跡

この記事では、AWSリソースで使用するソフトウェアライセンスを一元管理するためのサービスであるAWS License Managerについて解説します。ライセンスルールの設定、使用状況の追跡、コンプライアンスの確保について整理します。

約5分

AWS Organizationsで複数アカウントを一元管理する - OUとSCPによるアクセス制御

この記事では、複数のAWSアカウントを一元管理するためのサービスであるAWS Organizationsについて解説します。OU(組織単位)によるアカウントのグループ化、SCP(サービスコントロールポリシー)によるアクセス制御、請求の一元管理について整理します。

約4分

AWS Service Catalogで標準化されたAWSリソースを展開する - CloudFormationテンプレートによるガバナンス

この記事では、組織内で標準化されたAWSリソースをメンバーに提供するためのサービスであるAWS Service Catalogについて解説します。CloudFormationテンプレートを活用したサービスカタログの仕組みと、ガバナンスルールに準拠したリソース展開について整理します。

約6分

IaC(Infrastructure as Code)とAWS CloudFormation - インフラをコードで管理する

この記事では、IaC(Infrastructure as Code)の概念と、AWSが提供するIaCサービスであるAWS CloudFormationについて解説します。CloudFormationを使用してインフラの定義をテンプレート化し、リージョンを問わず一貫性のある環境を構築する方法を紹介します。

約6分

VPCのネットワークACLとセキュリティグループ - 2つの仮想ファイアウォールの違いと使い分け

この記事では、Amazon VPCにおけるセキュリティの要となるネットワークACL(Access Control List)とセキュリティグループについて解説します。どちらもVPCの仮想ファイアウォールですが、動作レベルやステートの扱いが異なります。それぞれの特徴と使い分けを整理します。