SlideShare a Scribd company logo
1 of 41
Download to read offline
AWS マルチアカウントの
セキュリティ通知集約
自己紹介
名前:富松 広太(とみまつ こうた)
所属:justInCase Technologies
(part time参加、このイベントきっかけで知り合えました)
Blog:https://cloud-aws-gcp.hateblo.jp/
twitter:@kotamemento
2020~21 APN Ambassador、ALL AWS Certifications Engineer
会社紹介 & 背景
・取引先に大手保険会社様が多い
・セキュリティ基準 の遵守が求められる
全体像
1. 可能な限りManagedに身を任せる
Organizations
Control Tower
Security Hub
GuardDuty
Config
SSO
2. 足りない部分のみリソース追加
Security Hub standardの不要なcheckを無効化
check不要なリソースを管理
Config結果をSecurity Hubにimport
SSO用のchrome extensionを開発
全体像
Control Tower
Control Tower
1. Log ArchiveとAudit Accountを作成
2. cloudtrail
3. config(recorder,delivery)
4. config(event集約)
有効化すると
通常アカウント
管理アカウント
1. Log ArchiveとAudit Accountを作成
2. cloudtrail
3. config(recorder,delivery)
4. config(event集約)
有効化すると
trail集約
Control Tower
1. Log ArchiveとAudit Accountを作成
2. cloudtrail
3. config(recorder,delivery)
4. config(event集約)
有効化すると
config集約
Control Tower
1. Log ArchiveとAudit Accountを作成
2. cloudtrail
3. config(recorder,delivery)
4. config(event集約)
有効化すると
configのrule違反を集約
Control Tower
1. Log ArchiveとAudit Accountを作成
2. cloudtrail
3. config(recorder,delivery)
4. config(event集約)
有効化すると
configのrule違反を集約
Control Tower
マルチアカウント環境のベースを構築してくれる(多少の縛りはあるが)
configのrule違反を集約
Control Tower
Security Hub
GuardDuty
Security Hub GuardDuty + Organizations
1. auditアカウントに権限委譲
(rootアカウントから管理権限を委譲)
2. auditアカウントから
 各Applicationアカウントの
 securityhub , guarddutyを有効化
(Organizationの連携機能あり)
3. auditアカウントに結果集約
Security Hubが有効化されると
Security Hub
デフォルトでAWS bestpracticeとCISのstandardが有効化される
Security standardsとは
1.1 —「ルート」アカウントの使用を避ける
1.2 — コンソールパスワードを持つすべてのIAM ユーザーに対して多要素認証(MFA) が有効になっていることを確認します
1.3 — 90 日間以上使用されていない認証情報は無効にします。
1.4 — アクセスキーは90 日ごとに更新します。
1.5 — IAM パスワードポリシーには少なくとも1 つの大文字が必要です
1.6 — IAM パスワードポリシーには少なくとも1 つの小文字が必要です
1.7 — IAM パスワードポリシーには少なくとも1 つの記号が必要です
・・・・・・・
[IAM.1] IAM ポリシーでは、完全な「
*」管理権限を許可しないでください
[IAM.2] IAM ユーザーにはIAM ポリシーをアタッチしないでください
[IAM.3] IAM ユーザーのアクセスキーは90 日ごとに更新する必要があります
[IAM.4] IAM ルートユーザーアクセスキーが存在してはいけません
[IAM.5] コンソールパスワードを持つすべてのIAM ユーザーに対してMFA を有効にする
必要があります
[IAM.6] ルートユーザーに対してハードウェアMFA を有効にする必要があります
・・・・・・・
AWS bestpractice
CIS standard
Config Ruleのまとまりが適応され、結果がSecurity Hubに集約される
Security Hub での追加作業(1)
AWS bestpractice
CIS standard
113個
(1)check数が多い
(2)重複checkが存在する
113個
43個
困りごと
個々のaccount, regionで無効化設定する必要がある
アカウント追加ごとに実施するのが面倒
1. 可能な限りManagedに身を任せる
Organizations
Control Tower
Security Hub
GuardDuty
Config
SSO
2. 足りない部分のみリソース追加
Security Hub standardの不要なcheckを無効化
check不要なリソースを管理
Config結果をSecurity Hubにimport
SSO用のchrome extensionを開発
全体像
Security Hub での追加作業(1)
accountId
region
switch role
無効化
auditアカウントから指定のアカウントのsecurityhubを無効化する処理を作成
region毎に無効化するコントロールが異なるためregionを区別
security standardsの個別のルールを無効化
Security Hub での追加作業(2)
例:アクセスキーを90 日ごとに更新
リソースレベルで例外を設定したいケースがある
特定リソースだけ例外としたい
困りごと
1. 可能な限りManagedに身を任せる
Organizations
Control Tower
Security Hub
GuardDuty
Config
SSO
2. 足りない部分のみリソース追加
Security Hub standardの不要なcheckを無効化
check不要なリソースを管理
Config結果をSecurity Hubにimport
SSO用のchrome extensionを開発
全体像
Security Hub での追加作業(2)
例:アクセスキーを 90 日ごとに更新
リソースレベルで例外を設定したいケースがある
workflow statusを
「suppressed」(抑制)とする
Security Hub での追加作業(2)
Security Hubのeventが変化
event
…...
"Compliance": {
"Status": "FAILED"
},
"Workflow": {
"Status": "SUPPRESSED"
},
…...
checkの結果
人間が記録した結果
workflow statusを「suppressed」(抑制)とすると
Security Hub での追加作業(2)
Security Hubのeventが変化
event
…...
"Compliance": {
"Status": "FAILED"
},
"Workflow": {
"Status": "SUPPRESSED"
},
…...
checkの結果
人間が記録した結果
workflow statusを「suppressed」(抑制)とすると
通知ルールから
SUPPRESSEDを除外
Config Rule
Config Rule + Organizations
Securityhub standardsではカバーできない検査ルールを追加
Organizationsと連携し、子アカウントにルールを一括適応できる
Config Rule + Organizations
1. auditアカウントに権限委譲
2. auditアカウントから
 各アカウントの
 config ruleを有効化
(Organizationの連携機能あり)
3. control towerで作成された
snsの仕組みで
auditアカウントに結果集約
Securityhub standardsではカバーできない検査ルールを追加
Config Ruleでの追加作業
(1)security hub standardとconfig ruleでばらけて分かりにくい
(2)security hubのようにリソースレベルで通知管理したい
困りごと
対応
 Security Hubに統合する(config結果をsecurityhubにimportする)
AWSブログに一式展開してくれるcfnがあった
(一部変更する必要はあり)
1. 可能な限りManagedに身を任せる
Organizations
Control Tower
Security Hub
GuardDuty
Config
SSO
2. 足りない部分のみリソース追加
Security Hub standardの不要なcheckを無効化
check不要なリソースを管理
Config結果をSecurity Hubにimport
SSO用のchrome extensionを開発
全体像
Config Ruleでの追加作業
config結果をsecurityhubにimport
Config Ruleでの追加作業 (+αで修正したところ)
ResourceIdが
分かりにくいことがある
ResourceNameがある時は
そちらを表示
Config Ruleでの追加作業
config結果をsecurityhubと一緒に管理
追い風のupdateが
Security Hub結果をRegion間で集約する機能がサポートされるように
リージョン間のイベントを集約
別リージョン
security hub
全体像
全ての通知をSecurity Hub( -> slack)へ
SSO
(導入しました)
作業中のアカウントが分かりくい
SSOで困ったこと
chrome拡張を開発
色指定 & Account Aliasを表示
1. 可能な限りManagedに身を任せる
Organizations
Control Tower
Security Hub
GuardDuty
Config
SSO
2. 足りない部分のみリソース追加
Security Hub standardの不要なcheckを無効化
check不要なリソースを管理
Config結果をSecurity Hubにimport
SSO用のchrome extensionを開発
まとめ
(1)AWS Control Towerのcloudformationを読み解いたので誰かに褒めてほしい
https://cloud-aws-gcp.hateblo.jp/entry/control_tower_cloudformation
(2)AWS Config ルールの評価結果を Security Hub にインポートする方法
https://aws.amazon.com/jp/blogs/news/how-to-import-aws-config-rules-evaluations-findings-security-hub/
(3)securityhubのリージョン間集約
https://aws.amazon.com/jp/about-aws/whats-new/2021/10/aws-security-hub-cross-region-security-posture/
(4)AWS SSOとgoogle workspacesを連携
https://cloud-aws-gcp.hateblo.jp/entry/2020/07/15/003830
(5)aws-peacock(chrome拡張)
https://chrome.google.com/webstore/detail/aws-peacock-management-co/bknjjajglapfhbdcfgmhgkgfomkkaidj
(6)Organizationsとの連携サービス
https://fu3ak1.hatenablog.com/
(7)Health情報を集約する
https://www.slideshare.net/kotatomimatsu/aws-health-organizations-notifications
(8)justincase採用ページ
https://justincase.jp/careers
参考リンク
さいごに
エンジニア採用中です

More Related Content

What's hot

Security Night #1 AWSのセキュリティアプローチとTLS
Security Night #1 AWSのセキュリティアプローチとTLSSecurity Night #1 AWSのセキュリティアプローチとTLS
Security Night #1 AWSのセキュリティアプローチとTLShkiriyam
 
AWS運用における最適パターンの徹底活用
AWS運用における最適パターンの徹底活用AWS運用における最適パターンの徹底活用
AWS運用における最適パターンの徹底活用JustSystems Corporation
 
Security Operations and Automation on AWS
Security Operations and Automation on AWSSecurity Operations and Automation on AWS
Security Operations and Automation on AWSNoritaka Sekiyama
 
Amazon guard duty_security_recap
Amazon guard duty_security_recapAmazon guard duty_security_recap
Amazon guard duty_security_recapTomoaki Sakatoku
 
AWS re:Inforce reCap 注目のサービス
AWS re:Inforce reCap 注目のサービスAWS re:Inforce reCap 注目のサービス
AWS re:Inforce reCap 注目のサービスAi Hayakawa
 
Aws向け監視ソリューション比較
Aws向け監視ソリューション比較Aws向け監視ソリューション比較
Aws向け監視ソリューション比較Naoya Hashimoto
 
Reinforce2021 recap session2
Reinforce2021 recap session2Reinforce2021 recap session2
Reinforce2021 recap session2Shogo Matsumoto
 
AWS WAF Security Automation
AWS WAF Security AutomationAWS WAF Security Automation
AWS WAF Security AutomationHayato Kiriyama
 
20150901 ops jaws_araya_v2
20150901 ops jaws_araya_v220150901 ops jaws_araya_v2
20150901 ops jaws_araya_v2Mitsuru Araya
 
AWS Black Belt Techシリーズ AWS Management Console
AWS Black Belt Techシリーズ AWS Management ConsoleAWS Black Belt Techシリーズ AWS Management Console
AWS Black Belt Techシリーズ AWS Management ConsoleAmazon Web Services Japan
 
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / GlacierAmazon Web Services Japan
 
運用視点でのAWSサポート利用Tips
運用視点でのAWSサポート利用Tips運用視点でのAWSサポート利用Tips
運用視点でのAWSサポート利用TipsNoritaka Sekiyama
 
Sophos UTM 9のAutoscalingを試してみた
Sophos UTM 9のAutoscalingを試してみたSophos UTM 9のAutoscalingを試してみた
Sophos UTM 9のAutoscalingを試してみたmorisshi
 
AWSが誕生するまでの秘話
AWSが誕生するまでの秘話AWSが誕生するまでの秘話
AWSが誕生するまでの秘話Yasuhiro Horiuchi
 
Security re:Cap 2017
Security re:Cap 2017Security re:Cap 2017
Security re:Cap 2017Kwiil Kang
 
AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016 AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016 Hayato Kiriyama
 
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めようAWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めようAmazon Web Services Japan
 
aws-Organizations-aroud
aws-Organizations-aroudaws-Organizations-aroud
aws-Organizations-aroudkota tomimatsu
 
20211111 Security-JAWS Introduction
20211111 Security-JAWS Introduction20211111 Security-JAWS Introduction
20211111 Security-JAWS IntroductionTyphon 666
 

What's hot (20)

Security Night #1 AWSのセキュリティアプローチとTLS
Security Night #1 AWSのセキュリティアプローチとTLSSecurity Night #1 AWSのセキュリティアプローチとTLS
Security Night #1 AWSのセキュリティアプローチとTLS
 
AWS運用における最適パターンの徹底活用
AWS運用における最適パターンの徹底活用AWS運用における最適パターンの徹底活用
AWS運用における最適パターンの徹底活用
 
Security Operations and Automation on AWS
Security Operations and Automation on AWSSecurity Operations and Automation on AWS
Security Operations and Automation on AWS
 
Amazon guard duty_security_recap
Amazon guard duty_security_recapAmazon guard duty_security_recap
Amazon guard duty_security_recap
 
AWS re:Inforce reCap 注目のサービス
AWS re:Inforce reCap 注目のサービスAWS re:Inforce reCap 注目のサービス
AWS re:Inforce reCap 注目のサービス
 
Aws向け監視ソリューション比較
Aws向け監視ソリューション比較Aws向け監視ソリューション比較
Aws向け監視ソリューション比較
 
Reinforce2021 recap session2
Reinforce2021 recap session2Reinforce2021 recap session2
Reinforce2021 recap session2
 
aws blackbelt amazon elasticsearch service
aws blackbelt amazon elasticsearch service aws blackbelt amazon elasticsearch service
aws blackbelt amazon elasticsearch service
 
AWS WAF Security Automation
AWS WAF Security AutomationAWS WAF Security Automation
AWS WAF Security Automation
 
20150901 ops jaws_araya_v2
20150901 ops jaws_araya_v220150901 ops jaws_araya_v2
20150901 ops jaws_araya_v2
 
AWS Black Belt Techシリーズ AWS Management Console
AWS Black Belt Techシリーズ AWS Management ConsoleAWS Black Belt Techシリーズ AWS Management Console
AWS Black Belt Techシリーズ AWS Management Console
 
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
 
運用視点でのAWSサポート利用Tips
運用視点でのAWSサポート利用Tips運用視点でのAWSサポート利用Tips
運用視点でのAWSサポート利用Tips
 
Sophos UTM 9のAutoscalingを試してみた
Sophos UTM 9のAutoscalingを試してみたSophos UTM 9のAutoscalingを試してみた
Sophos UTM 9のAutoscalingを試してみた
 
AWSが誕生するまでの秘話
AWSが誕生するまでの秘話AWSが誕生するまでの秘話
AWSが誕生するまでの秘話
 
Security re:Cap 2017
Security re:Cap 2017Security re:Cap 2017
Security re:Cap 2017
 
AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016 AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016
 
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めようAWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
 
aws-Organizations-aroud
aws-Organizations-aroudaws-Organizations-aroud
aws-Organizations-aroud
 
20211111 Security-JAWS Introduction
20211111 Security-JAWS Introduction20211111 Security-JAWS Introduction
20211111 Security-JAWS Introduction
 

Similar to aws-multiaccount-notify

Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティMicrosoft Azure のセキュリティ
Microsoft Azure のセキュリティjunichi anno
 
Azure AD によるリソースの保護 how to protect and govern resources under the Azure AD
Azure AD によるリソースの保護 how to protect and govern resources under the Azure ADAzure AD によるリソースの保護 how to protect and govern resources under the Azure AD
Azure AD によるリソースの保護 how to protect and govern resources under the Azure ADjunichi anno
 
Azure DevOpsとセキュリティ
Azure DevOpsとセキュリティAzure DevOpsとセキュリティ
Azure DevOpsとセキュリティKazushi Kamegawa
 
SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214Hayato Kiriyama
 
AWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfAWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfHayato Kiriyama
 
AWSについて @ JAWS-UG 沖縄 CMS祭り!
AWSについて @ JAWS-UG 沖縄 CMS祭り!AWSについて @ JAWS-UG 沖縄 CMS祭り!
AWSについて @ JAWS-UG 沖縄 CMS祭り!Yasuhiro Horiuchi
 
JAWS-UG中央線東海支部ハンズオン
JAWS-UG中央線東海支部ハンズオンJAWS-UG中央線東海支部ハンズオン
JAWS-UG中央線東海支部ハンズオン真吾 吉田
 
Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Yusuke Kodama
 
20140924イグレックcioセミナーpublic
20140924イグレックcioセミナーpublic20140924イグレックcioセミナーpublic
20140924イグレックcioセミナーpublicjunkoy66
 
20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for BeginersTyphon 666
 
AWS監視ソフトウェアの決定版 Hinemosが実現するAWS統合監視の全て
AWS監視ソフトウェアの決定版 Hinemosが実現するAWS統合監視の全てAWS監視ソフトウェアの決定版 Hinemosが実現するAWS統合監視の全て
AWS監視ソフトウェアの決定版 Hinemosが実現するAWS統合監視の全てHinemos
 
Azure Monitor Logで実現するモダンな管理手法
Azure Monitor Logで実現するモダンな管理手法Azure Monitor Logで実現するモダンな管理手法
Azure Monitor Logで実現するモダンな管理手法Takeshi Fukuhara
 
20120528 aws meister-reloaded-awssd-kforjava-public
20120528 aws meister-reloaded-awssd-kforjava-public20120528 aws meister-reloaded-awssd-kforjava-public
20120528 aws meister-reloaded-awssd-kforjava-publicAmazon Web Services Japan
 
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップS07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップMicrosoft Azure Japan
 
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回SORACOM, INC
 
Well Architected Tool 使い方セミナー(コスト最適化編)
Well Architected Tool 使い方セミナー(コスト最適化編)Well Architected Tool 使い方セミナー(コスト最適化編)
Well Architected Tool 使い方セミナー(コスト最適化編)Nobuhiro Nakayama
 

Similar to aws-multiaccount-notify (20)

Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティMicrosoft Azure のセキュリティ
Microsoft Azure のセキュリティ
 
Security hub workshop
Security hub workshopSecurity hub workshop
Security hub workshop
 
Azure AD によるリソースの保護 how to protect and govern resources under the Azure AD
Azure AD によるリソースの保護 how to protect and govern resources under the Azure ADAzure AD によるリソースの保護 how to protect and govern resources under the Azure AD
Azure AD によるリソースの保護 how to protect and govern resources under the Azure AD
 
Azure DevOpsとセキュリティ
Azure DevOpsとセキュリティAzure DevOpsとセキュリティ
Azure DevOpsとセキュリティ
 
SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214
 
AWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfAWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdf
 
はじめてのAWS CLI
はじめてのAWS CLIはじめてのAWS CLI
はじめてのAWS CLI
 
AWSについて @ JAWS-UG 沖縄 CMS祭り!
AWSについて @ JAWS-UG 沖縄 CMS祭り!AWSについて @ JAWS-UG 沖縄 CMS祭り!
AWSについて @ JAWS-UG 沖縄 CMS祭り!
 
JAWS-UG中央線東海支部ハンズオン
JAWS-UG中央線東海支部ハンズオンJAWS-UG中央線東海支部ハンズオン
JAWS-UG中央線東海支部ハンズオン
 
Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩
 
20140924イグレックcioセミナーpublic
20140924イグレックcioセミナーpublic20140924イグレックcioセミナーpublic
20140924イグレックcioセミナーpublic
 
20170725 black belt_monitoring_on_aws
20170725 black belt_monitoring_on_aws20170725 black belt_monitoring_on_aws
20170725 black belt_monitoring_on_aws
 
20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers
 
AWS監視ソフトウェアの決定版 Hinemosが実現するAWS統合監視の全て
AWS監視ソフトウェアの決定版 Hinemosが実現するAWS統合監視の全てAWS監視ソフトウェアの決定版 Hinemosが実現するAWS統合監視の全て
AWS監視ソフトウェアの決定版 Hinemosが実現するAWS統合監視の全て
 
Azure Monitor Logで実現するモダンな管理手法
Azure Monitor Logで実現するモダンな管理手法Azure Monitor Logで実現するモダンな管理手法
Azure Monitor Logで実現するモダンな管理手法
 
20120528 aws meister-reloaded-awssd-kforjava-public
20120528 aws meister-reloaded-awssd-kforjava-public20120528 aws meister-reloaded-awssd-kforjava-public
20120528 aws meister-reloaded-awssd-kforjava-public
 
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップS07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
 
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回
IAM & Consolidated Billing -ほぼ週刊AWSマイスターシリーズ第4回
 
Well Architected Tool 使い方セミナー(コスト最適化編)
Well Architected Tool 使い方セミナー(コスト最適化編)Well Architected Tool 使い方セミナー(コスト最適化編)
Well Architected Tool 使い方セミナー(コスト最適化編)
 
Serverless Application Security on AWS
Serverless Application Security on AWSServerless Application Security on AWS
Serverless Application Security on AWS
 

More from kota tomimatsu

More from kota tomimatsu (11)

jaws aws-nuke
jaws aws-nukejaws aws-nuke
jaws aws-nuke
 
Aws github-actions-with-role
Aws github-actions-with-roleAws github-actions-with-role
Aws github-actions-with-role
 
jaws securityhub
jaws securityhubjaws securityhub
jaws securityhub
 
Cloudnative online-2021-stepfunction
Cloudnative online-2021-stepfunctionCloudnative online-2021-stepfunction
Cloudnative online-2021-stepfunction
 
Aws organization multi_accounts
Aws organization multi_accountsAws organization multi_accounts
Aws organization multi_accounts
 
aws kms poiints
aws kms poiintsaws kms poiints
aws kms poiints
 
Cloudfront cli tips
Cloudfront cli tipsCloudfront cli tips
Cloudfront cli tips
 
ElasticCloud
ElasticCloudElasticCloud
ElasticCloud
 
AWS Client vpn pattern
AWS Client vpn patternAWS Client vpn pattern
AWS Client vpn pattern
 
ClientVPNとPrivateca
ClientVPNとPrivatecaClientVPNとPrivateca
ClientVPNとPrivateca
 
AWS Client VPN
AWS Client VPNAWS Client VPN
AWS Client VPN
 

aws-multiaccount-notify