徹底事項1
IAM(Identity and AccessManagement)ユ
ーザーに、二要素認証(MFA)とIPアドレス
制限のIAMポリシーを関連付ける
IAM ユーザー
AWS で作成するアカウントであり、AWS とやり取りする
ためにこれを使用する人またはサービスを表わす
二要素認証﴾Multi Factor Authentication﴿
パスワードに加えて、承認済みの認証デバイスまたは
SMS テキストメッセージから取得した一意の認証コード
を利用してセキュリティを高める
責任共有モデル
11.
認証タイプ
① AWSサービス サインインPassword
AWS root or IAM user account login to the AWS管理コン
ソール
② AWSサービス Access Keys
Degitally signed requests to AWS APIs﴾ AWS SDK, CLI﴿
永続「アクセスキーID/シークレットアクセスキー」
一時「アクセスキーID/シークレットアクセスキー/セ
ッショントークン」
③ SSH Key Pairs
SSH login to EC2 instances
Multi-Factor Authentication(MFA)からの認証コードでセキュリティ強化
Bastion(踏み台)
2段階認証、セッション記録・ログ保管、ログイン通知
Bastionホストを2段階認証
Securing SSH toAmazon EC2 Linux Hosts
BastionホストにSSHセッション記録
How to Record SSH Sessions Established Through a Bastion
Linux Bastion Hosts on the AWS Cloud
CloudFormation テンプレート
Linux Bastion Hosts on AWS
Remote Desktop Gateway on AWS