NRIネットコム TECH AND DESIGN STUDY #62 で発表した資料です。
https://nrinetcom.connpass.com/event/351063/
<資料内に載せたリンク>
■AWSマルチアカウント管理
〇マルチアカウント管理の基本
https://www.slideshare.net/AmazonWebServicesJapan/20210526-aws-expert-online
〇AWSの薄い本II アカウントセキュリティのベーシックセオリー
https://takuros.booth.pm/items/1919060
■NISTサイバーセキュリティフレームワーク(NIST CSF)
〇セキュリティ関連NIST文書について - The NIST Cybersecurity Framework (CSF) 2.0
https://www.ipa.go.jp/security/reports/oversea/nist/about.html
■ゼロトラスト・セキュリティ
〇米国防総省 Zero Trust Reference Architecture
https://dodcio.defense.gov/Portals/0/Documents/Library/(U)ZT_RA_v2.0(U)_Sep22.pdf
〇ゼロトラスト・セキュリティとは?
https://www.nri-secure.co.jp/service/zerotrust
■AWS CloudFormation StackSets
〇AWS CloudFormation StackSetsの仕組み・機能、マネジメントコンソールとAPIの関係、デプロイターゲットのアカウントフィルター、パラメータの意味・役割に関するまとめ
https://tech.nri-net.com/entry/summary_of_aws_cloudformation_stacksets
■OpsJAWS32 re:Invent 2024 Ops系アップデートまとめ
https://speakerdeck.com/takahirohori/opsjaws32-re-invent-2024-opsxi-atupudetomatome
■AWS Organizations(SCP、RCP、宣言的ポリシー)
〇AWS Organizations の新しいタイプの認可ポリシーであるリソースコントロールポリシー (RCP) のご紹介
https://aws.amazon.com/jp/blogs/news/introducing-resource-control-policies-rcps-a-new-authorization-policy/
〇宣言型ポリシーでガバナンスを簡素化する
https://aws.amazon.com/jp/blogs/news/simplify-governance-with-declarative-policies/
〇Managing organization policies with AWS Organizations
https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies.html
〇How AWS enforcement code logic evaluates requests to allow or deny access
https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_evaluation-logic_policy-eval-denyallow.html
〇SCP・RCP・宣言型ポリシーの違いを簡単に整理してみた
https://tech.nri-net.com/entry/scp_rcp_declarative_policies
〇AWS アイデンティティおよびアクセス管理における回復力
https://docs.aws.amazon.com/IAM/latest/UserGuide/disaster-recovery-resiliency.html
■AWS Organizations を使用するお客様のためのルートアクセスの一元管理
https://aws.amazon.com/jp/blogs/news/centrally-managing-root-access-for-customers-using-aws-organizations/