セキュリティ– tax –
-
🛡️ セキュリティ:CloudTrailの使いどころ
【CloudTrailの役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと AWS CloudTrail は、マネジメントコンソールやAWS CLIからの操作など、AWSアカウント内で行われたすべての「API呼び出し(操作履歴)」を記録するサービスです。不正アクセス -
🛡️ セキュリティ:IAM Identity Centerの使いどころ
1. 結論 AWS IAM Identity Centerは、 「AWS専用の社員通用口(共通ログインポータル)」 です。以前は「AWS SSO」と呼ばれていました。大きな会社でたくさんのAWSアカウントがある場合、アカウントごとにユーザーを作るのは大変です。Identity C -
🛡️ セキュリティ:CloudFrontの使いどころ
【CloudFrontの役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと Amazon CloudFront はコンテンツ配信ネットワーク(CDN)ですが、セキュリティ面では 「世界中のエッジで悪意あるトラフィックを吸収・遮断する防波堤」 の役割を果たします。S3 -
🛡️ セキュリティ:SCPの使いどころ
1. 結論 AWS SCP (Service Control Policies) は、 「組織全体のガードレール(絶対ルール)」 です。AWS Organizations内の特定のアカウントやグループに対して、「このアカウントでは、たとえ管理者(Administrator)であっ -
🛡️ セキュリティ:S3の使いどころ
【S3の役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと Amazon S3はAWS上で最もデータを集約する場所であり、セキュリティ設計においては 「意図しないパブリック公開の遮断(Block Public Access)」 と 「サーバーサイド暗号化(SSE-K -
🛡️ セキュリティ:RAMの使いどころ
1. 結論 AWS Resource Access Manager (RAM) は、 「AWSリソースのお裾分けツール」 です。通常、AWSのリソース(VPCのサブネットなど)はそのアカウント内でしか使えませんが、RAMを使うと他のアカウントにも「使っていいよ」と共有できます。こ -
🛡️ セキュリティ:NLBの使いどころ
【NLBの役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと NLB(Network Load Balancer)は、レイヤー4(TCP/UDP)で動作する超高性能なロードバランサーです。セキュリティ設計においては、「送信元クライアントのIPアドレスをバックエンドま -
🛡️ セキュリティ:VPC Endpoint / PrivateLinkの使いどころ
1. 結論 VPCエンドポイントは、セキュリティだけでなく 「ネットワークのパフォーマンス向上」 においても極めて重要です。公共のインターネットや共有のNATゲートウェイを通らず、AWSのバックボーンネットワークを直接利用するため、通信の遅延(レイテンシー)が減り、帯域幅も安定し -
🛡️ セキュリティ:Amazon Inspectorの使いどころ
【Amazon Inspectorの役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと Amazon Inspectorは、AWS環境内のソフトウェアの脆弱性や意図しないネットワークの開放を 自動的かつ継続的にスキャンして発見する「脆弱性診断ツール」 です。EC2イ -
🛡️ セキュリティ:VPC Flow Logsの使いどころ
1. 結論 VPC Flow Logsは、 「VPC専用の通信記録台帳」 です。誰が(送信元IP)、どこに対して(送信先IP)、どの港(ポート番号)を使って通信しようとしたか、そしてそれが「許可(ACCEPT)」されたのか「拒否(REJECT)」されたのかを全て記録します。ネット