Skip to article frontmatterSkip to article content
Site not loading correctly?

This may be due to an incorrect BASE_URL configuration. See the MyST Documentation for reference.

+ CheatSheet - AWS Security Specialty

Abstraction

分野概要
IAMAWS認証認可サービス、IDおよびアクセス管理の中心的な役割を果たす。
KMS暗号化キーを管理するサービス。
S3オンラインストレージサービス。
VPC仮想的なプライベートネットワークを構築するサービス。
CloudWatchAWSリソースとその上で実行するアプリをモニタリングするサービス。

1. IAM

IAM は AWS リソースに対する認証認可の機能を司る。IAMを利用することで、AWSのユーザとグループを作成および管理し、アクセス権を使用して AWS リソースへのアクセスを許可及び拒否できる。

IAMの機能

IAM の設計運用原則

IAM を利用した権限管理の原則

パーミッションバウンダリー(Permissions Boundary): IAM の移譲権限を制限する

IAM アクセスアナライザー: 信頼関係の設定の妥当性を確認しやすくするツール

AWS DirectoryService

AWS 内でマネージド型の Microsoft Active Directory を利用するためのサービス。

分野概要
AWS Managed Microsoft ADAWS 上にマネージド型の Microsoft AD を構築するサービス
Simple ADLinux-Samba Active Directory で構築されたマネージド型ディレクトリサービス
AD Connector既存の AD に対してリダイレクトする AD のプロキシサービス

一般的に、VPC を利用して VPN や専用線接続をする。使い分けの違いは、想定のアクセス規模であったり耐障害性である。

2. KMS(TODO)

3. S3(TODO)

4. VPC(TODO)

5. CloudWatch(TODO)