SlideShare a Scribd company logo
1 of 18
AWSセミナー
(AWSセキュリティ)
2017/06/22
自己紹介
名前:安仲
専攻:基盘担当。网络、服务器、OS及中间件的运行维护、系统升级等工作。
AWS経歴
最近1年开始进行AWS相关工作。
セミナ説明
■授業目的
一起学习AWS、提高学习速度及质量。
■授業形式
基本理論説明+実戦
讲解20分钟然后又10分钟交流,1小时休息10分钟。
■授業日程 毎週土曜日の午後(17時30分から)
■入退会
免费
第二次参加开始入会
退会自由
本章の目的
● AWSセキュリティの責任共有モデルを理解する
● AWSにおける認証(IAM)を理解する
● 実戦:
IAM的用户、用户组、规则的做成和简单的策略设定
目录
● 責任共有モデル
● IAM
● 実戦
责任共担模式
云服务提供商 (AWS) 实施和操作的安全措施 –“云本身的安全”
客户实施和操作的安全措施,涉及客户内容及使用 AWS 服务的应用程序的安全 –“云内部的安全”
https://aws.amazon.com/cn/compliance/shared-responsibility-model/?nc1=h_ls
AWS 负责管理云本身的安全。
云内部的安全则由客户负责。客户可
以控制选择实施哪种安全措施来保护
自己的内容、平台、应用程序、系统
和网络,这与他们对现场数据中心内
的应用程序所做的操作并无不同。
责任共担模式
• Onpremise:オンプレミスとは、企業などが
情報システムを自社で保有し、自社の設備
において運用することである。
• IaaSは「Infrastructure as a Service」の頭文字
を取った略語で「イァース」と読みます。
• PaaSは「Platform as a Service」の頭文字を取った
略語で「パース」と読みます。
• SaaSとは、「Software as a Service」の頭文字を
取った略語で「サース」と読みます。
サービス種類と責任範囲
AWSのサービスは、 い
る
大きく3種類のサービス種別に分けられており、その種別に応じて責任範囲が異なって 。
● Infrastructure services(インフラ・サービス):EC2、EBS、Auto Scaling、VPCなど
● Container services(コンテナ・サービス):RDS、EMR、Elastic Beanstalkなど
● Abstracted services(抽象化されたサービス):S3、Glacier、DynamoDB、SQS、
SESなど
Infrastructure servicesにおける共有責任モデル
● AWS管理
○ ファシリティ
○ ハードウェアの物理セキュリティ
○ ネットワークインフラ
○ 仮想化基盤
● EC2を例にした場合のカスタマー責任範囲
○ AMI
○ OS
○ アプリケーション
○ 送受信されるデータ
○ 保存データ
○ データストア
○ 認証情報
○ ポリシーや設定
Container servicesにおける共有責任モデル
AWS管理
● OS
● ネットワーク設定
● アプリケーション管理
利用者の責任範囲
● ファイアウォール設定
● データや通信の暗号化
● 顧客のデータの管理
Abstracted servicesにおける共有責任モデル
● AWS管理
○ ファシリティ
○ ハードウェアの物理セキュリティ
○ ネットワークインフラ
○ 仮想化基盤
○ 通信やサーバーサイド暗号化の機能的な責任担保
● 利用者の責任範囲
○ クライアントサイド暗号化
○ 顧客のデータの管理
IAM
AWS Identity and Access Management (IAM) 使您能够安全
地控制用户对 Amazon AWS 服务和资源的访问权限。您可
以使用 IAM 创建和管理 AWS 用户和群组,并使用各种权
限来允许或拒绝他们对 AWS 资源的访问。
日常操作尽量不要使用root用户,使用普通用户。
分配各IAM组或用户最小权限。
最严格的IAM策略优先使用,与顺序无关。
IAM-使用方法
AWS服务访问方法及认证情报
操作方法 认证情报
控制台(浏览器) 用户名/密码
AWS CLI(命令行) 访问密钥(访问密钥 ID 和
秘密访问密钥)
AWS SDK(程序) 访问密钥(访问密钥 ID 和
秘密访问密钥)
IAM-联合身份验证
经过外部身份验证的用户(联合身份验证)提供访问权限
适用于使用频度低的用户
実戦
● IAM组作成
● IAM用户作成
● Role作成
● 策略設定
セキュリティ関連資料
AWS セキュリティのベストプラクティス
https://d0.awsstatic.com/International/ja_JP/Whitepapers/AWS_Security_Best_Pra
ctices.pdf
AWSのセキュリティが気になるなら読んでおくべきAWSセキュリティのベストプラクティ
ス
http://yoshidashingo.hatenablog.com/entry/2014/08/24/211825
http://www.slideshare.net/c95029/awsshared-responsibility-model-16612378
IAM(詳細)
http://www.slideshare.net/AmazonWebServicesJapa
n/20150617-aws-blackbeltiam?qid=869cd087-795c-
47d3-8c78-1b1a822bfc00&v=&b=&from_search=1
谢谢大家!
ご清聴ありがとうございました!

More Related Content

What's hot

20130907_JAWS-UGさいたま
20130907_JAWS-UGさいたま20130907_JAWS-UGさいたま
20130907_JAWS-UGさいたまyutaka_noguchi
 
AWS使ってみました
AWS使ってみましたAWS使ってみました
AWS使ってみましたSanehiko Yogi
 
JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0
JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0
JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0Toshiyuki Konparu
 
セルフペースラボで気軽に始めるAWS
セルフペースラボで気軽に始めるAWSセルフペースラボで気軽に始めるAWS
セルフペースラボで気軽に始めるAWSsnihei
 
20150121 JAWS-UG 関西女子会
20150121 JAWS-UG 関西女子会20150121 JAWS-UG 関西女子会
20150121 JAWS-UG 関西女子会Toshiyuki Konparu
 
20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会
20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会
20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会Serverworks Co.,Ltd.
 
20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ
20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ
20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ真吾 吉田
 
「リザーブドキングスライム」をやっつけて一撃レベルアップ!
「リザーブドキングスライム」をやっつけて一撃レベルアップ!「リザーブドキングスライム」をやっつけて一撃レベルアップ!
「リザーブドキングスライム」をやっつけて一撃レベルアップ!Tomoya Ishida
 
Win 3 aws certificate associate
Win 3 aws certificate associateWin 3 aws certificate associate
Win 3 aws certificate associatekazuhisa kawashima
 
クラウドジャパン春 ナレコムクラウド資料
クラウドジャパン春 ナレコムクラウド資料クラウドジャパン春 ナレコムクラウド資料
クラウドジャパン春 ナレコムクラウド資料knowledgecommunication
 
20140628第9会クラウド女子会 vpc
20140628第9会クラウド女子会 vpc20140628第9会クラウド女子会 vpc
20140628第9会クラウド女子会 vpcSachieMiyazaki
 
AzureでOpen stackを学ぼう
AzureでOpen stackを学ぼうAzureでOpen stackを学ぼう
AzureでOpen stackを学ぼうKeruru Ishibashi
 
AWSサポートを利⽤して考えたコト
AWSサポートを利⽤して考えたコトAWSサポートを利⽤して考えたコト
AWSサポートを利⽤して考えたコトHitoshi Nagahama
 
20150703 innovation egg
20150703 innovation egg20150703 innovation egg
20150703 innovation eggDaiki Mori
 
20130720 jaws yokohama-lightning_talk
20130720 jaws yokohama-lightning_talk20130720 jaws yokohama-lightning_talk
20130720 jaws yokohama-lightning_talkKazuki Ueki
 
マルチインフラ環境の話
マルチインフラ環境の話マルチインフラ環境の話
マルチインフラ環境の話真吾 吉田
 
Introduction of Azure Database for MySQL / PostgreSQL
Introduction of Azure Database for MySQL / PostgreSQLIntroduction of Azure Database for MySQL / PostgreSQL
Introduction of Azure Database for MySQL / PostgreSQLKuniteru Asami
 
meet the author「ひと目でわかるAzure 基本から学ぶサーバー&ネットワーク構築 第3版」
meet the author「ひと目でわかるAzure 基本から学ぶサーバー&ネットワーク構築 第3版」meet the author「ひと目でわかるAzure 基本から学ぶサーバー&ネットワーク構築 第3版」
meet the author「ひと目でわかるAzure 基本から学ぶサーバー&ネットワーク構築 第3版」Tetsuya Yokoyama
 

What's hot (18)

20130907_JAWS-UGさいたま
20130907_JAWS-UGさいたま20130907_JAWS-UGさいたま
20130907_JAWS-UGさいたま
 
AWS使ってみました
AWS使ってみましたAWS使ってみました
AWS使ってみました
 
JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0
JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0
JAWS-UG Osaka 2013.11.02 Feel the Elesticity v2.0
 
セルフペースラボで気軽に始めるAWS
セルフペースラボで気軽に始めるAWSセルフペースラボで気軽に始めるAWS
セルフペースラボで気軽に始めるAWS
 
20150121 JAWS-UG 関西女子会
20150121 JAWS-UG 関西女子会20150121 JAWS-UG 関西女子会
20150121 JAWS-UG 関西女子会
 
20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会
20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会
20130520 実例で見るAWSの特徴と活用方法@JAWS-UG青森 第1回勉強会
 
20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ
20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ
20130519 JAWS-UG青森 美人CDP/CDP男子「も」2.0へ
 
「リザーブドキングスライム」をやっつけて一撃レベルアップ!
「リザーブドキングスライム」をやっつけて一撃レベルアップ!「リザーブドキングスライム」をやっつけて一撃レベルアップ!
「リザーブドキングスライム」をやっつけて一撃レベルアップ!
 
Win 3 aws certificate associate
Win 3 aws certificate associateWin 3 aws certificate associate
Win 3 aws certificate associate
 
クラウドジャパン春 ナレコムクラウド資料
クラウドジャパン春 ナレコムクラウド資料クラウドジャパン春 ナレコムクラウド資料
クラウドジャパン春 ナレコムクラウド資料
 
20140628第9会クラウド女子会 vpc
20140628第9会クラウド女子会 vpc20140628第9会クラウド女子会 vpc
20140628第9会クラウド女子会 vpc
 
AzureでOpen stackを学ぼう
AzureでOpen stackを学ぼうAzureでOpen stackを学ぼう
AzureでOpen stackを学ぼう
 
AWSサポートを利⽤して考えたコト
AWSサポートを利⽤して考えたコトAWSサポートを利⽤して考えたコト
AWSサポートを利⽤して考えたコト
 
20150703 innovation egg
20150703 innovation egg20150703 innovation egg
20150703 innovation egg
 
20130720 jaws yokohama-lightning_talk
20130720 jaws yokohama-lightning_talk20130720 jaws yokohama-lightning_talk
20130720 jaws yokohama-lightning_talk
 
マルチインフラ環境の話
マルチインフラ環境の話マルチインフラ環境の話
マルチインフラ環境の話
 
Introduction of Azure Database for MySQL / PostgreSQL
Introduction of Azure Database for MySQL / PostgreSQLIntroduction of Azure Database for MySQL / PostgreSQL
Introduction of Azure Database for MySQL / PostgreSQL
 
meet the author「ひと目でわかるAzure 基本から学ぶサーバー&ネットワーク構築 第3版」
meet the author「ひと目でわかるAzure 基本から学ぶサーバー&ネットワーク構築 第3版」meet the author「ひと目でわかるAzure 基本から学ぶサーバー&ネットワーク構築 第3版」
meet the author「ひと目でわかるAzure 基本から学ぶサーバー&ネットワーク構築 第3版」
 

Similar to 03 責任分担セキュリティモデルとawsにおける認証(iam)

20121221 AWS re:Invent 凱旋報告
20121221 AWS re:Invent 凱旋報告20121221 AWS re:Invent 凱旋報告
20121221 AWS re:Invent 凱旋報告真吾 吉田
 
Introduction of-aws-well-architected
Introduction of-aws-well-architectedIntroduction of-aws-well-architected
Introduction of-aws-well-architectedShota Tsuge
 
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイドAWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイドTrainocate Japan, Ltd.
 
SORACOM UG 東京 #8 | ソラコムが見てきたAWS re:invent 2017の話
SORACOM UG 東京 #8 | ソラコムが見てきたAWS re:invent 2017の話SORACOM UG 東京 #8 | ソラコムが見てきたAWS re:invent 2017の話
SORACOM UG 東京 #8 | ソラコムが見てきたAWS re:invent 2017の話SORACOM,INC
 
アマゾンにおけるAWSを用いた社内システム移行事例
アマゾンにおけるAWSを用いた社内システム移行事例アマゾンにおけるAWSを用いた社内システム移行事例
アマゾンにおけるAWSを用いた社内システム移行事例SORACOM, INC
 
ドキドキのAWS体験
ドキドキのAWS体験ドキドキのAWS体験
ドキドキのAWS体験Kieko Sakurai
 
スタートアップでのAWS(Amazon Web Services)活用事例
スタートアップでのAWS(Amazon Web Services)活用事例スタートアップでのAWS(Amazon Web Services)活用事例
スタートアップでのAWS(Amazon Web Services)活用事例schoowebcampus
 
AWS Black Belt Online Seminar AWS上のJenkins活用方法
AWS Black Belt Online Seminar AWS上のJenkins活用方法AWS Black Belt Online Seminar AWS上のJenkins活用方法
AWS Black Belt Online Seminar AWS上のJenkins活用方法Amazon Web Services Japan
 
JAWS DAYS 2017 Mafia Talk
JAWS DAYS 2017 Mafia TalkJAWS DAYS 2017 Mafia Talk
JAWS DAYS 2017 Mafia Talk真吾 吉田
 
AWSへのシステム移行に伴うクラウドマインドへの移行
AWSへのシステム移行に伴うクラウドマインドへの移行AWSへのシステム移行に伴うクラウドマインドへの移行
AWSへのシステム移行に伴うクラウドマインドへの移行Trainocate Japan, Ltd.
 
20191129 AWS CloudFormarion
20191129 AWS CloudFormarion20191129 AWS CloudFormarion
20191129 AWS CloudFormarionyamamotomsc
 
JAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃい
JAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃいJAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃい
JAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃいiwata jaws-ug
 
クラウド時代の人材育成 ~AWS移行時のつまずきポイント ~
クラウド時代の人材育成 ~AWS移行時のつまずきポイント ~クラウド時代の人材育成 ~AWS移行時のつまずきポイント ~
クラウド時代の人材育成 ~AWS移行時のつまずきポイント ~Trainocate Japan, Ltd.
 
JAWS DAYS 2015 AWS OpsWorksの仕組みと活用方法のご紹介
JAWS DAYS 2015 AWS OpsWorksの仕組みと活用方法のご紹介JAWS DAYS 2015 AWS OpsWorksの仕組みと活用方法のご紹介
JAWS DAYS 2015 AWS OpsWorksの仕組みと活用方法のご紹介Kenji Funasaki
 

Similar to 03 責任分担セキュリティモデルとawsにおける認証(iam) (20)

20121221 AWS re:Invent 凱旋報告
20121221 AWS re:Invent 凱旋報告20121221 AWS re:Invent 凱旋報告
20121221 AWS re:Invent 凱旋報告
 
Introduction of-aws-well-architected
Introduction of-aws-well-architectedIntroduction of-aws-well-architected
Introduction of-aws-well-architected
 
20190314 aws first_stepv2
20190314 aws first_stepv220190314 aws first_stepv2
20190314 aws first_stepv2
 
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイドAWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
AWS White Belt Guide 目指せ黒帯!今から始める方への学び方ガイド
 
SORACOM UG 東京 #8 | ソラコムが見てきたAWS re:invent 2017の話
SORACOM UG 東京 #8 | ソラコムが見てきたAWS re:invent 2017の話SORACOM UG 東京 #8 | ソラコムが見てきたAWS re:invent 2017の話
SORACOM UG 東京 #8 | ソラコムが見てきたAWS re:invent 2017の話
 
アマゾンにおけるAWSを用いた社内システム移行事例
アマゾンにおけるAWSを用いた社内システム移行事例アマゾンにおけるAWSを用いた社内システム移行事例
アマゾンにおけるAWSを用いた社内システム移行事例
 
はじめてのAWS CLI
はじめてのAWS CLIはじめてのAWS CLI
はじめてのAWS CLI
 
07 devops
07 devops07 devops
07 devops
 
Aws first step_v2
Aws first step_v2Aws first step_v2
Aws first step_v2
 
ドキドキのAWS体験
ドキドキのAWS体験ドキドキのAWS体験
ドキドキのAWS体験
 
クラウド時代の人材育成
クラウド時代の人材育成クラウド時代の人材育成
クラウド時代の人材育成
 
スタートアップでのAWS(Amazon Web Services)活用事例
スタートアップでのAWS(Amazon Web Services)活用事例スタートアップでのAWS(Amazon Web Services)活用事例
スタートアップでのAWS(Amazon Web Services)活用事例
 
AWS Black Belt Online Seminar AWS上のJenkins活用方法
AWS Black Belt Online Seminar AWS上のJenkins活用方法AWS Black Belt Online Seminar AWS上のJenkins活用方法
AWS Black Belt Online Seminar AWS上のJenkins活用方法
 
JAWS DAYS 2017 Mafia Talk
JAWS DAYS 2017 Mafia TalkJAWS DAYS 2017 Mafia Talk
JAWS DAYS 2017 Mafia Talk
 
AWSへのシステム移行に伴うクラウドマインドへの移行
AWSへのシステム移行に伴うクラウドマインドへの移行AWSへのシステム移行に伴うクラウドマインドへの移行
AWSへのシステム移行に伴うクラウドマインドへの移行
 
20191129 AWS CloudFormarion
20191129 AWS CloudFormarion20191129 AWS CloudFormarion
20191129 AWS CloudFormarion
 
20130326 aws meister-reloaded-windows
20130326 aws meister-reloaded-windows20130326 aws meister-reloaded-windows
20130326 aws meister-reloaded-windows
 
JAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃい
JAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃいJAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃい
JAWS DAYS 2017 [AWSワークショップ] AWS初心者いらっしゃい
 
クラウド時代の人材育成 ~AWS移行時のつまずきポイント ~
クラウド時代の人材育成 ~AWS移行時のつまずきポイント ~クラウド時代の人材育成 ~AWS移行時のつまずきポイント ~
クラウド時代の人材育成 ~AWS移行時のつまずきポイント ~
 
JAWS DAYS 2015 AWS OpsWorksの仕組みと活用方法のご紹介
JAWS DAYS 2015 AWS OpsWorksの仕組みと活用方法のご紹介JAWS DAYS 2015 AWS OpsWorksの仕組みと活用方法のご紹介
JAWS DAYS 2015 AWS OpsWorksの仕組みと活用方法のご紹介
 

More from anzhong70

第二讲 预备-Python基礎
第二讲 预备-Python基礎第二讲 预备-Python基礎
第二讲 预备-Python基礎anzhong70
 
08elb autoscaling
08elb autoscaling08elb autoscaling
08elb autoscalinganzhong70
 
20170510aws blackbeltrds-170510101017
20170510aws blackbeltrds-17051010101720170510aws blackbeltrds-170510101017
20170510aws blackbeltrds-170510101017anzhong70
 
Architectingforhighavailability 170629010328
Architectingforhighavailability 170629010328Architectingforhighavailability 170629010328
Architectingforhighavailability 170629010328anzhong70
 
07cloudwatch
07cloudwatch07cloudwatch
07cloudwatchanzhong70
 
Architecting+for+high+availability
Architecting+for+high+availabilityArchitecting+for+high+availability
Architecting+for+high+availabilityanzhong70
 
04 awsにおけるネットワーク(vpc)
04 awsにおけるネットワーク(vpc)04 awsにおけるネットワーク(vpc)
04 awsにおけるネットワーク(vpc)anzhong70
 
06 awsデータベースサービス
06 awsデータベースサービス06 awsデータベースサービス
06 awsデータベースサービスanzhong70
 
06awss3glacier
06awss3glacier06awss3glacier
06awss3glacieranzhong70
 

More from anzhong70 (10)

第二讲 预备-Python基礎
第二讲 预备-Python基礎第二讲 预备-Python基礎
第二讲 预备-Python基礎
 
08elb autoscaling
08elb autoscaling08elb autoscaling
08elb autoscaling
 
20170510aws blackbeltrds-170510101017
20170510aws blackbeltrds-17051010101720170510aws blackbeltrds-170510101017
20170510aws blackbeltrds-170510101017
 
Architectingforhighavailability 170629010328
Architectingforhighavailability 170629010328Architectingforhighavailability 170629010328
Architectingforhighavailability 170629010328
 
07cloudwatch
07cloudwatch07cloudwatch
07cloudwatch
 
Architecting+for+high+availability
Architecting+for+high+availabilityArchitecting+for+high+availability
Architecting+for+high+availability
 
04 awsにおけるネットワーク(vpc)
04 awsにおけるネットワーク(vpc)04 awsにおけるネットワーク(vpc)
04 awsにおけるネットワーク(vpc)
 
06 awsデータベースサービス
06 awsデータベースサービス06 awsデータベースサービス
06 awsデータベースサービス
 
02aws ec2
02aws ec202aws ec2
02aws ec2
 
06awss3glacier
06awss3glacier06awss3glacier
06awss3glacier
 

03 責任分担セキュリティモデルとawsにおける認証(iam)