Amazon Web Services ブログ
Category: AWS Organizations
大規模に最小権限を実現するための戦略 – パート 2
このブログ記事では、AWS における最小権限を大規模に実現するための戦略を紹介します。Identity and Access Management (IAM) における最小権限の実現に焦点を当て、「計画」「ポリシー」「プロセス」の3つのカテゴリーに分けた実践的な 9 つの戦略をご紹介します。パート 1 では最初の 5 つの戦略を取り上げました。パート 2 である本記事では残りの 4 つの戦略について解説します。
大規模に最小権限を実現するための戦略 – パート 1
このブログ記事では、AWS における最小権限を大規模に実現するための戦略を紹介します。Identity and Access Management (IAM) における最小権限の実現に焦点を当て、「計画」「ポリシー」「プロセス」の3つのカテゴリーに分けた実践的な 9 つの戦略をご紹介します。本記事では最初の 5 つの戦略を取り上げ、パート 2 では残りの 4 つの戦略を取り上げます。
【開催報告&資料公開】2025クラウドガバナンスはこう変わる!マルチアカウント運用のre:Invent最新情報と活用例
こんにちは!ソリューションアーキテクト(SA)の白石(@piko_san_0000)です! 2025 年 1 […]
RISE with SAP と SAP BTP on AWS のセキュリティ監視自動化アーキテクチャ
AWS は堅牢なセキュリティソリューションを提供することにコミットしています。この記事では、SAP 社の RISE with SAP on AWS のマネージドサービスにて AWS サービスを利用したセキュリティ監視およびアラート通知の自動化ソリューションの実装について説明します。
宣言型ポリシーでガバナンスを簡素化する
12 月 1 日、宣言型ポリシーを発表しました。これは、組織全体で特定の AWS サービスのために必要な設定を […]
AWS Organizations を使用するお客様のためのルートアクセスの一元管理
AWS Identity and Access Management (IAM) は、セキュリティチームが A […]
AWS Weekly Roundup: re:Invent 2024 での AWS BuilderCards、AWS Community Day、Amazon Bedrock、ベクトルデータベースなど (2024 年 11 月 18 日)
11 月 18 日週、ブラジルで 2024 年最後のラテンアメリカ Amazon Web Services ( […]
AWS Backup の Logically air-gapped vault によるサイバーレジリエンスの構築
エンタープライズユーザーは多層防御アーキテクチャの一環として、集中型のデータ保護のために AWS Backupを利用しています。その機能は通常ユーザーのデータセキュリティや規制上の要件を満たしますが、近年ランサムウェア事故に対するさらなる回復力が求められています。復旧目標を達成するには多くの場合、データバックアップの複数コピーを作成し、バックアッププロセス用のカスタムコードを開発および維持し、複数の暗号化キーを管理する必要があります。これらの課題に対処するため、AWS Backup は Logically air-gapped vaultの一般提供を開始しました。これは、アカウントおよび組織間でバックアップを安全に共有できる新しい種類の AWS Backup vault で、データ損失イベントからの復旧時間を短縮するための直接復元をサポートしています。
AWS はルートユーザーと IAM ユーザーにパスキー多要素認証 (MFA) を追加します
セキュリティは Amazon Web Services (AWS) の最優先事項であり、6月11日、お客様の […]
AWS Organizations のメンバーアカウントを他の組織へ移行する: Part 3
3 部構成の本ブログシリーズの第 1 部では、Organizations 内のある組織から別の組織にアカウント […]