SlideShare a Scribd company logo
Copyright © 2018 KDDI Corporation. All Rights Reserved
©KADOKAWA CORPORATION 2018
http://www.kadokawa-pictures.jp/official/sevendayswar/
Copyright © 2018 KDDI Corporation. All Rights Reserved
2自己紹介
大橋 衛(オオハシ マモル)
KDDI株式会社 プラットフォーム開発本部
社内API基盤戦略策定
AWS社内エヴァ/クラウドコンサル
アプリエンジニア12年
インフラエンジニア4年
クラウドエンジニア5年目(=AWS歴)
NW-JAWSコアメンバー
好きなAWSサービス:IAM/SNS/Lambda
Copyright © 2018 KDDI Corporation. All Rights Reserved
Q.
あなたの管理するAWSは
シングルアカウント?
それとも
マルチアカウント?
Copyright © 2018 KDDI Corporation. All Rights Reserved 4
シングルアカウント vs マルチアカウント
Pros Cons
シングル
アカウント
❍ ガバナンスが利かせやすい
❍ システム間連携が超ラク
❍ 共通機能への接続も楽ちん
❍ 毎月発生する利用費分割祭り
(ラベル地獄)
❍ ひとつのサービス利用制限が
全システムに影響
❍ きめ細かい権限設定ができない
マルチ
アカウント
❍ システム/部署毎に管理を委
譲できる
❍ 費用精算を部署ごとに括れる
❍ アカウント毎にガバナンスを
分けることも可能
❍ アカウント数大爆発
❍ ガバナンス領域とその範囲の
バランス取りが難しい
❍ ガバナンス更新時は全ての
アカウントに反映する必要あり
ガバナンスの内容と利かせ方が判断のポイント
Copyright © 2018 KDDI Corporation. All Rights Reserved 5
❍ 経費精算を部門ごとに実施する必要があった
 ラベル地獄コワイ
 毎月精算処理とかやってられない
❍ 環境毎に場所を分離しなければならないというルールがあった
 「開発/検証/商用は物理的にラック/架列/電源系統/局舎を分離せよ」
 物理環境をVPCじゃなくアカウントに読み替えた
❍ 障害切り分けが容易になる
 障害がどのシステムのどの環境で起きたのか一発で把握できる
 フォレンジクスもアカウント丸ごと凍結で可能に
❍ そもそもシステム毎のアーキテクチャに類似性がない
 実装要件が多岐に渡りすぎて機能制限をかけるのが難しい
 そもそもクラウドでアーキテクチャ制限を効かせる意味って何?
KDDIがマルチアカウントを選んだ理由
Copyright © 2018 KDDI Corporation. All Rights Reserved 6
AWSの「責任共有モデル」
Copyright © 2018 KDDI Corporation. All Rights Reserved 7
AWSの「責任共有モデル」
Audit Log
Management+
「情報セキュリティ対策」にフォーカス
内部犯行の抑止と証拠保全を徹底化
Copyright © 2018 KDDI Corporation. All Rights Reserved 8
アカウント管理責任共有モデル
Identity & Access
Management
IAM ポリシー設定
rootアカウント管理
費用管理
基底ガバナンス適用
IAM ポリシー設計
IAM ユーザー管理
利用部門
管理部門
Audit Log
Management
監査証跡ログ保全
AWS
CloudTrail AWS IAM
AWS
Account
Copyright © 2018 KDDI Corporation. All Rights Reserved 9
マルチアカウント構成
Billing Master
Common Tools
Governance Controller
Virtual Security Room
Dev
Stg Prd
Lab
Dev
Stg Prd
Lab
Dev
Stg Prd
Lab
System A
System B
System C
・・・
Management Accounts User Accounts
Copyright © 2018 KDDI Corporation. All Rights Reserved 10
Billing Master
Common Tools
Governance Controller
Virtual Security Room
Dev
Stg Prd
Lab
Dev
Stg Prd
Lab
Dev
Stg Prd
Lab
System A
System B
System C
Management Accounts User Accounts
User Accounts:ユーザー向けアカウント群
Copyright © 2018 KDDI Corporation. All Rights Reserved 11
❏ システム毎に最大4種類のアカウントを支給
❏ 全アカウントに対し基底ガバナンス(後述)が設定される
❏ 共通機能アカウントも作るのが世界標準らしい
(DNSキャッシュ,NTP,認証,Private接続用GW,etc...)
User Account
Dev
Stg Prd
Lab
System A
開発
商用
ステージング
評価/検証
User Accounts
Common
共通機能
Copyright © 2018 KDDI Corporation. All Rights Reserved 12
Billing Master
Common Tools
Governance Controller
Virtual Security Room
Dev
Stg Prd
Lab
Dev
Stg Prd
Lab
Dev
Stg Prd
Lab
System A
System B
System C
Management Accounts User Accounts
Management Acounts:管理用アカウント群
Copyright © 2018 KDDI Corporation. All Rights Reserved 13
Billing Master
Common Tools
Governance Controller
Virtual Security Room
Management Accounts
Billing Master:請求管理アカウント
❍ いわゆる一括請求アカウント
❍ 費用取纏めのみで
個別案件の収容はなし
❍ 各ユーザーアカウントへは
ViewBillingやViewUsageの
権限を付与しているので
利用費の閲覧は可能
Copyright © 2018 KDDI Corporation. All Rights Reserved 14
Billing Master:請求管理アカウント
Billing Master
Management Accounts User Accounts
一括請求処理
• 利用状況管理
• 利用費の閲覧
(※自アカウントのみ)
• 利用状況管理
• 利用費の閲覧
• 支払方法の指定
(全アカウント)
• 利用状況管理
• 利用費の閲覧
(※自アカウントのみ)
Copyright © 2018 KDDI Corporation. All Rights Reserved 15
Billing Master
Common Tools
Governance Controller
Virtual Security Room
Management Accounts
Governance Controller:ガバナンス制御アカウント
❍ 全ユーザーアカウントへの
ガバナンス制御を専用で行う
❍ ユーザーアカウント発行時に
基底ガバナンスを適用する
❍ CloudTrailログ集約
❍ ガバナンス監視ツール
ココがキモ!少々ムズい!
Copyright © 2018 KDDI Corporation. All Rights Reserved 16
❏ CloudTrailの有効化
❏ パスワードポリシーの設定
❏ Virtual Security Room(※後述)の設定
❏ ガバナンス監視ツールの設定
Governance Controller:基底ガバナンスの設定
Copyright © 2018 KDDI Corporation. All Rights Reserved 17
Governance Controller:ガバナンス監視ツール
Copyright © 2018 KDDI Corporation. All Rights Reserved 18
Governance Controller:ガバナンス監視ツール
DynamoDBに登録されている
アカウント毎の通知方法で通知①rootログイン検知
通常は起き得ないrootログインの検知
②IAMログイン連続失敗検知
同一IAMユーザーが10分間に
5回ログイン失敗したら検知
③IAM設定変更通知
想定外のIAM設定変更を検知
④CloudTrailログ改竄検知
想定外ユーザーによるCloudTrailログ
保存先S3にへの更新イベントを検知
Copyright © 2018 KDDI Corporation. All Rights Reserved 19
Governance Controller:ガバナンス監視ツール
禁則ポリシーの強制適用
「IAMユーザーの追加」
「IAMユーザーのポリシー設定変更」
を検知
Copyright © 2018 KDDI Corporation. All Rights Reserved 20
下記アクションを禁止するポリシーをセット
❏CloudTrail設定変更の変更
❏Virtual Security Room設定の変更
❏ガバナンス監視ツールの変更
❏IAMポリシー/グループ/ロールへの変更
(※Prdのみ)
Governance Contoller:禁則ポリシー
Copyright © 2018 KDDI Corporation. All Rights Reserved
で・・・
結局何が
どーなるの?
Copyright © 2018 KDDI Corporation. All Rights Reserved 22
Governance Contoller:ユーザーができないこと
想定異常に加え禁止項目の突破や運用者の内部犯行すらも検知/通知
通知方法や通知先はアカウントやインシデントレベルにより切替が可能
Copyright © 2018 KDDI Corporation. All Rights Reserved 23
User Account:S-in時の「権限の絞り込み」フロー
In-Development
In-Development In-Service
S-in
PoC/Dev/Stg
アカウント
Prd
アカウント
アクセス権限 In-Development In-Service
Security統制リソース × ×
IAMユーザー管理 ○ ○
IAMグループ/ロール/ポリシー ○ ×
システム用リソース ○ △(最小限)
発行
アカウント発行直後はガバナンス機能以外なんでもイジれる
商用アカウントのみ、S-inのタイミングで最小限に絞り込まれる
Copyright © 2018 KDDI Corporation. All Rights Reserved 24
Governance Contoller:商用環境でユーザーが出来ること
ユーザーが実行できる操作は所属するグループの「ロール」に依存
グループの追加/削除やロール変更をするには管理部門への依頼が必要
基底ポリシー
グループ毎の
ロール
In-Service
Prd
アカウント
ユーザー部門と
協議の上、運用
設計に合わせた
グループと権限
を設定
Copyright © 2018 KDDI Corporation. All Rights Reserved 25
Billing Master
Common Tools
Governance Controller
Virtual Security Room
Management Accounts
Virtual Security Room:仮想セキュリティルームアカウント
❍ アカウント管理者による
リモートアクセスを管理
❍ 初期設定含め全てのユーザーア
カウントへの作業はここを踏ん
でいく必要がある
❍ セキュリティルームでの作業と
同等のセキュリティレベルを
確保できるようにしている
Copyright © 2018 KDDI Corporation. All Rights Reserved 26
どちらも
作業時に
自動通知
Virtual Security Room
作業内容に応じたロールを初期設定&
仮想セキュリティルーム側のグループ
と信頼関係を結んでおく
SwitchRoleして作業
(マネコン/スクリプト共)
作業内容に応じた
グループを用意
作業証跡ログ保存
(入退室管理)
踏み台からのみSSH可
作業毎に所属する
グループを切り替え
IP制限
IP制限+MFA
常時OFF
再起動時に
最新版取得
Copyright © 2018 KDDI Corporation. All Rights Reserved 27
Virtual Security Room
Lab/Dev/Stg
商用とその他で
作業環境を分離
全アカウントに
対して全く同じ
ロールセットが
設定される
信頼関係を結ぶ
先の仮想セキュ
リティルームア
カウントが環境
毎に異なる
Prd
Copyright © 2018 KDDI Corporation. All Rights Reserved 28
Billing Master
Common Tools
Governance Controller
Virtual Security Room
Management Accounts
Common Tools:共通ツール
❍ アカウント管理者が利用/提供
するサービスやツール類を配備
❍ ホスト/システムはこの上で動
かしており、それらをアカウン
ト管理者やユーザーが利用する
イメージ
Copyright © 2018 KDDI Corporation. All Rights Reserved 29
Enterprise
Common Tools
Copyright © 2018 KDDI Corporation. All Rights Reserved 30
予算管理&アラームツール「MADOKA」
【主な機能】
 1ユーザー複数アカウント対応
 段階的Billingアラーム設定
 連続通知抑止切替
 現状&しきい値グラフ表示
【アーキテクチャ】
 S3+Lambda+DynamoDB+SNS
 サーバレスなので細かいインフラ
運用の考慮不要
 予算設定はユーザー自身が管理
Copyright © 2018 KDDI Corporation. All Rights Reserved 31
User Accounts:ユーザー向けアカウント群
Billing Master
Common Tools
Governance Controller
Virtual Security Room
Dev
Stg Prd
Lab
Dev
Stg Prd
Lab
Dev
Stg Prd
Lab
System A
System B
System C
Management Accounts User Accounts
Copyright © 2018 KDDI Corporation. All Rights Reserved 32
【参考】re:Port 2017 「AWS re:Invent参加レポート」
https://www.slideshare.net/ohashimamoru/report-2017-2-aws-reinvent-2017/9
公式動画
より
画像張替
Copyright © 2018 KDDI Corporation. All Rights Reserved 33
• マルチなら中途半端にアカウントを共用しない
• ユーザーアカウントは環境、管理アカウントは
機能で分ける
• ガバナンスは外部から制御
• 監査証跡ログをユーザーから切り離し保全
• 監査証跡ログは自動化に徹底利用
• コード化しとけば全アカウントへの更新も一発
• Organizationsでやったほうが絶対ラク
まとめ
Copyright © 2018 KDDI Corporation. All Rights Reserved
Thank you
for
Listening!

More Related Content

What's hot

AWS Black Belt Online Seminar 2017 Amazon DynamoDB
AWS Black Belt Online Seminar 2017 Amazon DynamoDB AWS Black Belt Online Seminar 2017 Amazon DynamoDB
AWS Black Belt Online Seminar 2017 Amazon DynamoDB
Amazon Web Services Japan
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
Amazon Web Services Japan
 
20200422 AWS Black Belt Online Seminar Amazon Elastic Container Service (Amaz...
20200422 AWS Black Belt Online Seminar Amazon Elastic Container Service (Amaz...20200422 AWS Black Belt Online Seminar Amazon Elastic Container Service (Amaz...
20200422 AWS Black Belt Online Seminar Amazon Elastic Container Service (Amaz...
Amazon Web Services Japan
 
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
Amazon Web Services Japan
 
データ活用を加速するAWS分析サービスのご紹介
データ活用を加速するAWS分析サービスのご紹介データ活用を加速するAWS分析サービスのご紹介
データ活用を加速するAWS分析サービスのご紹介
Amazon Web Services Japan
 
20190806 AWS Black Belt Online Seminar AWS Glue
20190806 AWS Black Belt Online Seminar AWS Glue20190806 AWS Black Belt Online Seminar AWS Glue
20190806 AWS Black Belt Online Seminar AWS Glue
Amazon Web Services Japan
 
DevOps with Database on AWS
DevOps with Database on AWSDevOps with Database on AWS
DevOps with Database on AWS
Amazon Web Services Japan
 
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
Amazon Web Services Japan
 
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
Amazon Web Services Japan
 
20200526 AWS Black Belt Online Seminar AWS X-Ray
20200526 AWS Black Belt Online Seminar AWS X-Ray20200526 AWS Black Belt Online Seminar AWS X-Ray
20200526 AWS Black Belt Online Seminar AWS X-Ray
Amazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
AWS Black Belt Online Seminar 2017 AWS Elastic BeanstalkAWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
Amazon Web Services Japan
 
20190731 Black Belt Online Seminar Amazon ECS Deep Dive
20190731 Black Belt Online Seminar Amazon ECS Deep Dive20190731 Black Belt Online Seminar Amazon ECS Deep Dive
20190731 Black Belt Online Seminar Amazon ECS Deep Dive
Amazon Web Services Japan
 
20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...
20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...
20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...
Amazon Web Services Japan
 
The Twelve-Factor Appで考えるAWSのサービス開発
The Twelve-Factor Appで考えるAWSのサービス開発The Twelve-Factor Appで考えるAWSのサービス開発
The Twelve-Factor Appで考えるAWSのサービス開発
Amazon Web Services Japan
 
20191120 AWS Black Belt Online Seminar Amazon Managed Streaming for Apache Ka...
20191120 AWS Black Belt Online Seminar Amazon Managed Streaming for Apache Ka...20191120 AWS Black Belt Online Seminar Amazon Managed Streaming for Apache Ka...
20191120 AWS Black Belt Online Seminar Amazon Managed Streaming for Apache Ka...
Amazon Web Services Japan
 
AWS Black Belt Tech シリーズ 2015 - AWS Data Pipeline
AWS Black Belt Tech シリーズ 2015 - AWS Data PipelineAWS Black Belt Tech シリーズ 2015 - AWS Data Pipeline
AWS Black Belt Tech シリーズ 2015 - AWS Data Pipeline
Amazon Web Services Japan
 
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
Amazon Web Services Japan
 
20191023 AWS Black Belt Online Seminar Amazon EMR
20191023 AWS Black Belt Online Seminar Amazon EMR20191023 AWS Black Belt Online Seminar Amazon EMR
20191023 AWS Black Belt Online Seminar Amazon EMR
Amazon Web Services Japan
 
20200826 AWS Black Belt Online Seminar AWS CloudFormation
20200826 AWS Black Belt Online Seminar AWS CloudFormation 20200826 AWS Black Belt Online Seminar AWS CloudFormation
20200826 AWS Black Belt Online Seminar AWS CloudFormation
Amazon Web Services Japan
 
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
Amazon Web Services Japan
 

What's hot (20)

AWS Black Belt Online Seminar 2017 Amazon DynamoDB
AWS Black Belt Online Seminar 2017 Amazon DynamoDB AWS Black Belt Online Seminar 2017 Amazon DynamoDB
AWS Black Belt Online Seminar 2017 Amazon DynamoDB
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
 
20200422 AWS Black Belt Online Seminar Amazon Elastic Container Service (Amaz...
20200422 AWS Black Belt Online Seminar Amazon Elastic Container Service (Amaz...20200422 AWS Black Belt Online Seminar Amazon Elastic Container Service (Amaz...
20200422 AWS Black Belt Online Seminar Amazon Elastic Container Service (Amaz...
 
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
 
データ活用を加速するAWS分析サービスのご紹介
データ活用を加速するAWS分析サービスのご紹介データ活用を加速するAWS分析サービスのご紹介
データ活用を加速するAWS分析サービスのご紹介
 
20190806 AWS Black Belt Online Seminar AWS Glue
20190806 AWS Black Belt Online Seminar AWS Glue20190806 AWS Black Belt Online Seminar AWS Glue
20190806 AWS Black Belt Online Seminar AWS Glue
 
DevOps with Database on AWS
DevOps with Database on AWSDevOps with Database on AWS
DevOps with Database on AWS
 
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
 
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
 
20200526 AWS Black Belt Online Seminar AWS X-Ray
20200526 AWS Black Belt Online Seminar AWS X-Ray20200526 AWS Black Belt Online Seminar AWS X-Ray
20200526 AWS Black Belt Online Seminar AWS X-Ray
 
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
AWS Black Belt Online Seminar 2017 AWS Elastic BeanstalkAWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
 
20190731 Black Belt Online Seminar Amazon ECS Deep Dive
20190731 Black Belt Online Seminar Amazon ECS Deep Dive20190731 Black Belt Online Seminar Amazon ECS Deep Dive
20190731 Black Belt Online Seminar Amazon ECS Deep Dive
 
20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...
20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...
20191002 AWS Black Belt Online Seminar Amazon EC2 Auto Scaling and AWS Auto S...
 
The Twelve-Factor Appで考えるAWSのサービス開発
The Twelve-Factor Appで考えるAWSのサービス開発The Twelve-Factor Appで考えるAWSのサービス開発
The Twelve-Factor Appで考えるAWSのサービス開発
 
20191120 AWS Black Belt Online Seminar Amazon Managed Streaming for Apache Ka...
20191120 AWS Black Belt Online Seminar Amazon Managed Streaming for Apache Ka...20191120 AWS Black Belt Online Seminar Amazon Managed Streaming for Apache Ka...
20191120 AWS Black Belt Online Seminar Amazon Managed Streaming for Apache Ka...
 
AWS Black Belt Tech シリーズ 2015 - AWS Data Pipeline
AWS Black Belt Tech シリーズ 2015 - AWS Data PipelineAWS Black Belt Tech シリーズ 2015 - AWS Data Pipeline
AWS Black Belt Tech シリーズ 2015 - AWS Data Pipeline
 
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
 
20191023 AWS Black Belt Online Seminar Amazon EMR
20191023 AWS Black Belt Online Seminar Amazon EMR20191023 AWS Black Belt Online Seminar Amazon EMR
20191023 AWS Black Belt Online Seminar Amazon EMR
 
20200826 AWS Black Belt Online Seminar AWS CloudFormation
20200826 AWS Black Belt Online Seminar AWS CloudFormation 20200826 AWS Black Belt Online Seminar AWS CloudFormation
20200826 AWS Black Belt Online Seminar AWS CloudFormation
 
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
 

Similar to ぼくらのアカウント戦略〜マルチアカウントでのガバナンスと権限管理の全て〜

サーバーレスアーキテクチャで実現するグローバル空調IoTプラットフォームへの挑戦
サーバーレスアーキテクチャで実現するグローバル空調IoTプラットフォームへの挑戦サーバーレスアーキテクチャで実現するグローバル空調IoTプラットフォームへの挑戦
サーバーレスアーキテクチャで実現するグローバル空調IoTプラットフォームへの挑戦
Takuya Kitamura
 
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
Amazon Web Services Japan
 
20180528_VxRailCC_Backup_NW宮本
20180528_VxRailCC_Backup_NW宮本20180528_VxRailCC_Backup_NW宮本
20180528_VxRailCC_Backup_NW宮本
VxRail ChampionClub
 
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナーIMJ Corporation
 
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
オラクルエンジニア通信
 
CSI Driverを開発し自社プライベートクラウドにより適した安全なKubernetes Secrets管理を実現した話
CSI Driverを開発し自社プライベートクラウドにより適した安全なKubernetes Secrets管理を実現した話CSI Driverを開発し自社プライベートクラウドにより適した安全なKubernetes Secrets管理を実現した話
CSI Driverを開発し自社プライベートクラウドにより適した安全なKubernetes Secrets管理を実現した話
Katsuya Yamaguchi
 
20180207 AWS blackbelt online seminar Amazon Workspaces
20180207 AWS blackbelt online seminar Amazon Workspaces20180207 AWS blackbelt online seminar Amazon Workspaces
20180207 AWS blackbelt online seminar Amazon Workspaces
Amazon Web Services Japan
 
AWS Black Belt Online Seminar 2018 Amazon WorkSpaces
AWS Black Belt Online Seminar 2018 Amazon WorkSpacesAWS Black Belt Online Seminar 2018 Amazon WorkSpaces
AWS Black Belt Online Seminar 2018 Amazon WorkSpaces
Amazon Web Services Japan
 
Introduction to New CloudWatch Agent
Introduction to New CloudWatch AgentIntroduction to New CloudWatch Agent
Introduction to New CloudWatch Agent
Noritaka Sekiyama
 
Extreme Management Center を活用したネットワークの見える化
Extreme Management Center を活用したネットワークの見える化Extreme Management Center を活用したネットワークの見える化
Extreme Management Center を活用したネットワークの見える化
エクストリーム ネットワークス / Extreme Networks Japan
 
Engine Yard - 商用マルチクラウドPaaS
Engine Yard - 商用マルチクラウドPaaSEngine Yard - 商用マルチクラウドPaaS
Engine Yard - 商用マルチクラウドPaaS
Takahiro Imanaka
 
様々な運用管理を実現するHinemosのご紹介!
様々な運用管理を実現するHinemosのご紹介!様々な運用管理を実現するHinemosのご紹介!
様々な運用管理を実現するHinemosのご紹介!
Hinemos
 
【HinemosWorld2015】B1-6_【テクニカル】クラウドインフラの運用術
【HinemosWorld2015】B1-6_【テクニカル】クラウドインフラの運用術【HinemosWorld2015】B1-6_【テクニカル】クラウドインフラの運用術
【HinemosWorld2015】B1-6_【テクニカル】クラウドインフラの運用術
Hinemos
 
20180417 AWS White Belt Online Seminar クラウドジャーニー
20180417 AWS White Belt Online Seminar クラウドジャーニー20180417 AWS White Belt Online Seminar クラウドジャーニー
20180417 AWS White Belt Online Seminar クラウドジャーニー
Amazon Web Services Japan
 
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジJAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
Kwiil Kang
 
APIに関するセッション資料
APIに関するセッション資料APIに関するセッション資料
APIに関するセッション資料
CData Software Japan
 
Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用Lumin Hacker
 
エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選
Jun Ichikawa
 
JTF2018 FIWARE x robot x IoT
JTF2018 FIWARE x robot x IoTJTF2018 FIWARE x robot x IoT
JTF2018 FIWARE x robot x IoT
Nobuyuki Matsui
 
Innovation and Startups Today
Innovation and Startups TodayInnovation and Startups Today
Innovation and Startups Today
Amazon Web Services
 

Similar to ぼくらのアカウント戦略〜マルチアカウントでのガバナンスと権限管理の全て〜 (20)

サーバーレスアーキテクチャで実現するグローバル空調IoTプラットフォームへの挑戦
サーバーレスアーキテクチャで実現するグローバル空調IoTプラットフォームへの挑戦サーバーレスアーキテクチャで実現するグローバル空調IoTプラットフォームへの挑戦
サーバーレスアーキテクチャで実現するグローバル空調IoTプラットフォームへの挑戦
 
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
 
20180528_VxRailCC_Backup_NW宮本
20180528_VxRailCC_Backup_NW宮本20180528_VxRailCC_Backup_NW宮本
20180528_VxRailCC_Backup_NW宮本
 
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
 
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
 
CSI Driverを開発し自社プライベートクラウドにより適した安全なKubernetes Secrets管理を実現した話
CSI Driverを開発し自社プライベートクラウドにより適した安全なKubernetes Secrets管理を実現した話CSI Driverを開発し自社プライベートクラウドにより適した安全なKubernetes Secrets管理を実現した話
CSI Driverを開発し自社プライベートクラウドにより適した安全なKubernetes Secrets管理を実現した話
 
20180207 AWS blackbelt online seminar Amazon Workspaces
20180207 AWS blackbelt online seminar Amazon Workspaces20180207 AWS blackbelt online seminar Amazon Workspaces
20180207 AWS blackbelt online seminar Amazon Workspaces
 
AWS Black Belt Online Seminar 2018 Amazon WorkSpaces
AWS Black Belt Online Seminar 2018 Amazon WorkSpacesAWS Black Belt Online Seminar 2018 Amazon WorkSpaces
AWS Black Belt Online Seminar 2018 Amazon WorkSpaces
 
Introduction to New CloudWatch Agent
Introduction to New CloudWatch AgentIntroduction to New CloudWatch Agent
Introduction to New CloudWatch Agent
 
Extreme Management Center を活用したネットワークの見える化
Extreme Management Center を活用したネットワークの見える化Extreme Management Center を活用したネットワークの見える化
Extreme Management Center を活用したネットワークの見える化
 
Engine Yard - 商用マルチクラウドPaaS
Engine Yard - 商用マルチクラウドPaaSEngine Yard - 商用マルチクラウドPaaS
Engine Yard - 商用マルチクラウドPaaS
 
様々な運用管理を実現するHinemosのご紹介!
様々な運用管理を実現するHinemosのご紹介!様々な運用管理を実現するHinemosのご紹介!
様々な運用管理を実現するHinemosのご紹介!
 
【HinemosWorld2015】B1-6_【テクニカル】クラウドインフラの運用術
【HinemosWorld2015】B1-6_【テクニカル】クラウドインフラの運用術【HinemosWorld2015】B1-6_【テクニカル】クラウドインフラの運用術
【HinemosWorld2015】B1-6_【テクニカル】クラウドインフラの運用術
 
20180417 AWS White Belt Online Seminar クラウドジャーニー
20180417 AWS White Belt Online Seminar クラウドジャーニー20180417 AWS White Belt Online Seminar クラウドジャーニー
20180417 AWS White Belt Online Seminar クラウドジャーニー
 
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジJAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
 
APIに関するセッション資料
APIに関するセッション資料APIに関するセッション資料
APIに関するセッション資料
 
Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用
 
エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選
 
JTF2018 FIWARE x robot x IoT
JTF2018 FIWARE x robot x IoTJTF2018 FIWARE x robot x IoT
JTF2018 FIWARE x robot x IoT
 
Innovation and Startups Today
Innovation and Startups TodayInnovation and Startups Today
Innovation and Startups Today
 

More from Mamoru Ohashi

SlideShareをやめて SpeakerDeckに移行します
SlideShareをやめて SpeakerDeckに移行しますSlideShareをやめて SpeakerDeckに移行します
SlideShareをやめて SpeakerDeckに移行します
Mamoru Ohashi
 
AWS Outposts/LocalZones/Wavelength勉強会
AWS Outposts/LocalZones/Wavelength勉強会AWS Outposts/LocalZones/Wavelength勉強会
AWS Outposts/LocalZones/Wavelength勉強会
Mamoru Ohashi
 
ネットワークと絡めてこそ真価を発揮!AWS Outpostsの基本と概要
ネットワークと絡めてこそ真価を発揮!AWS Outpostsの基本と概要ネットワークと絡めてこそ真価を発揮!AWS Outpostsの基本と概要
ネットワークと絡めてこそ真価を発揮!AWS Outpostsの基本と概要
Mamoru Ohashi
 
1人で始めた技術コミュニティ活動を1年で経営層に公認してもらうまで
1人で始めた技術コミュニティ活動を1年で経営層に公認してもらうまで1人で始めた技術コミュニティ活動を1年で経営層に公認してもらうまで
1人で始めた技術コミュニティ活動を1年で経営層に公認してもらうまで
Mamoru Ohashi
 
コミュニティリーダーズサミット in 高知 2019初鰹編 参加レポート
コミュニティリーダーズサミット in 高知 2019初鰹編 参加レポートコミュニティリーダーズサミット in 高知 2019初鰹編 参加レポート
コミュニティリーダーズサミット in 高知 2019初鰹編 参加レポート
Mamoru Ohashi
 
エンプラでコミュニティ活動を始めて半年 弊社の中で起こり始めた3つのムーブメント
エンプラでコミュニティ活動を始めて半年 弊社の中で起こり始めた3つのムーブメントエンプラでコミュニティ活動を始めて半年 弊社の中で起こり始めた3つのムーブメント
エンプラでコミュニティ活動を始めて半年 弊社の中で起こり始めた3つのムーブメント
Mamoru Ohashi
 
DevRel活動における「つながり」の広げ方と育て方〜ナレッジ・エコシステムとその効果〜
DevRel活動における「つながり」の広げ方と育て方〜ナレッジ・エコシステムとその効果〜DevRel活動における「つながり」の広げ方と育て方〜ナレッジ・エコシステムとその効果〜
DevRel活動における「つながり」の広げ方と育て方〜ナレッジ・エコシステムとその効果〜
Mamoru Ohashi
 
エンプラでDevRelコミュニティをゼロから作ってみた
エンプラでDevRelコミュニティをゼロから作ってみたエンプラでDevRelコミュニティをゼロから作ってみた
エンプラでDevRelコミュニティをゼロから作ってみた
Mamoru Ohashi
 
スマホの写真+動画のバックアップ作業を完全自動化して撲滅したった件
スマホの写真+動画のバックアップ作業を完全自動化して撲滅したった件スマホの写真+動画のバックアップ作業を完全自動化して撲滅したった件
スマホの写真+動画のバックアップ作業を完全自動化して撲滅したった件
Mamoru Ohashi
 
エンプラ社員が持つべきコミュニティとの付き合い方と心構え
エンプラ社員が持つべきコミュニティとの付き合い方と心構えエンプラ社員が持つべきコミュニティとの付き合い方と心構え
エンプラ社員が持つべきコミュニティとの付き合い方と心構え
Mamoru Ohashi
 
re:Port 2017 #2 「AWS re:Invent 2017 参加レポート」
re:Port 2017 #2 「AWS re:Invent 2017 参加レポート」re:Port 2017 #2 「AWS re:Invent 2017 参加レポート」
re:Port 2017 #2 「AWS re:Invent 2017 参加レポート」
Mamoru Ohashi
 
KDDI流 クラウド・セキュリティ 〜「大企業のクラウド適応」秘伝のレシピ〜 [AWS Summit Tokyo 2017]
KDDI流 クラウド・セキュリティ 〜「大企業のクラウド適応」秘伝のレシピ〜 [AWS Summit Tokyo 2017] KDDI流 クラウド・セキュリティ 〜「大企業のクラウド適応」秘伝のレシピ〜 [AWS Summit Tokyo 2017]
KDDI流 クラウド・セキュリティ 〜「大企業のクラウド適応」秘伝のレシピ〜 [AWS Summit Tokyo 2017]
Mamoru Ohashi
 
エンタープライズ企業におけるAWS正式採用への挑戦〜レガシーを微笑みにかえて〜
エンタープライズ企業におけるAWS正式採用への挑戦〜レガシーを微笑みにかえて〜エンタープライズ企業におけるAWS正式採用への挑戦〜レガシーを微笑みにかえて〜
エンタープライズ企業におけるAWS正式採用への挑戦〜レガシーを微笑みにかえて〜
Mamoru Ohashi
 
アジャイルとクラウドの『危険なカンケイ』
アジャイルとクラウドの『危険なカンケイ』アジャイルとクラウドの『危険なカンケイ』
アジャイルとクラウドの『危険なカンケイ』
Mamoru Ohashi
 
LambdaでBilling Alertを拡張してみた
LambdaでBilling Alertを拡張してみたLambdaでBilling Alertを拡張してみた
LambdaでBilling Alertを拡張してみた
Mamoru Ohashi
 
ITハケンの品格 Final(Publish版)
ITハケンの品格 Final(Publish版)ITハケンの品格 Final(Publish版)
ITハケンの品格 Final(Publish版)
Mamoru Ohashi
 
管理統制もLambdaで!
管理統制もLambdaで!管理統制もLambdaで!
管理統制もLambdaで!
Mamoru Ohashi
 
第2回LT大会~ゴリラにもわかるスノーボード~
第2回LT大会~ゴリラにもわかるスノーボード~第2回LT大会~ゴリラにもわかるスノーボード~
第2回LT大会~ゴリラにもわかるスノーボード~
Mamoru Ohashi
 
Difference of Fuel 〜理解していますか?レギュラー/ハイオク/軽油の違い〜
Difference of Fuel 〜理解していますか?レギュラー/ハイオク/軽油の違い〜Difference of Fuel 〜理解していますか?レギュラー/ハイオク/軽油の違い〜
Difference of Fuel 〜理解していますか?レギュラー/ハイオク/軽油の違い〜
Mamoru Ohashi
 
AWSクラウドサービス勉強会 Day2:「進撃のAWS」
AWSクラウドサービス勉強会 Day2:「進撃のAWS」AWSクラウドサービス勉強会 Day2:「進撃のAWS」
AWSクラウドサービス勉強会 Day2:「進撃のAWS」
Mamoru Ohashi
 

More from Mamoru Ohashi (20)

SlideShareをやめて SpeakerDeckに移行します
SlideShareをやめて SpeakerDeckに移行しますSlideShareをやめて SpeakerDeckに移行します
SlideShareをやめて SpeakerDeckに移行します
 
AWS Outposts/LocalZones/Wavelength勉強会
AWS Outposts/LocalZones/Wavelength勉強会AWS Outposts/LocalZones/Wavelength勉強会
AWS Outposts/LocalZones/Wavelength勉強会
 
ネットワークと絡めてこそ真価を発揮!AWS Outpostsの基本と概要
ネットワークと絡めてこそ真価を発揮!AWS Outpostsの基本と概要ネットワークと絡めてこそ真価を発揮!AWS Outpostsの基本と概要
ネットワークと絡めてこそ真価を発揮!AWS Outpostsの基本と概要
 
1人で始めた技術コミュニティ活動を1年で経営層に公認してもらうまで
1人で始めた技術コミュニティ活動を1年で経営層に公認してもらうまで1人で始めた技術コミュニティ活動を1年で経営層に公認してもらうまで
1人で始めた技術コミュニティ活動を1年で経営層に公認してもらうまで
 
コミュニティリーダーズサミット in 高知 2019初鰹編 参加レポート
コミュニティリーダーズサミット in 高知 2019初鰹編 参加レポートコミュニティリーダーズサミット in 高知 2019初鰹編 参加レポート
コミュニティリーダーズサミット in 高知 2019初鰹編 参加レポート
 
エンプラでコミュニティ活動を始めて半年 弊社の中で起こり始めた3つのムーブメント
エンプラでコミュニティ活動を始めて半年 弊社の中で起こり始めた3つのムーブメントエンプラでコミュニティ活動を始めて半年 弊社の中で起こり始めた3つのムーブメント
エンプラでコミュニティ活動を始めて半年 弊社の中で起こり始めた3つのムーブメント
 
DevRel活動における「つながり」の広げ方と育て方〜ナレッジ・エコシステムとその効果〜
DevRel活動における「つながり」の広げ方と育て方〜ナレッジ・エコシステムとその効果〜DevRel活動における「つながり」の広げ方と育て方〜ナレッジ・エコシステムとその効果〜
DevRel活動における「つながり」の広げ方と育て方〜ナレッジ・エコシステムとその効果〜
 
エンプラでDevRelコミュニティをゼロから作ってみた
エンプラでDevRelコミュニティをゼロから作ってみたエンプラでDevRelコミュニティをゼロから作ってみた
エンプラでDevRelコミュニティをゼロから作ってみた
 
スマホの写真+動画のバックアップ作業を完全自動化して撲滅したった件
スマホの写真+動画のバックアップ作業を完全自動化して撲滅したった件スマホの写真+動画のバックアップ作業を完全自動化して撲滅したった件
スマホの写真+動画のバックアップ作業を完全自動化して撲滅したった件
 
エンプラ社員が持つべきコミュニティとの付き合い方と心構え
エンプラ社員が持つべきコミュニティとの付き合い方と心構えエンプラ社員が持つべきコミュニティとの付き合い方と心構え
エンプラ社員が持つべきコミュニティとの付き合い方と心構え
 
re:Port 2017 #2 「AWS re:Invent 2017 参加レポート」
re:Port 2017 #2 「AWS re:Invent 2017 参加レポート」re:Port 2017 #2 「AWS re:Invent 2017 参加レポート」
re:Port 2017 #2 「AWS re:Invent 2017 参加レポート」
 
KDDI流 クラウド・セキュリティ 〜「大企業のクラウド適応」秘伝のレシピ〜 [AWS Summit Tokyo 2017]
KDDI流 クラウド・セキュリティ 〜「大企業のクラウド適応」秘伝のレシピ〜 [AWS Summit Tokyo 2017] KDDI流 クラウド・セキュリティ 〜「大企業のクラウド適応」秘伝のレシピ〜 [AWS Summit Tokyo 2017]
KDDI流 クラウド・セキュリティ 〜「大企業のクラウド適応」秘伝のレシピ〜 [AWS Summit Tokyo 2017]
 
エンタープライズ企業におけるAWS正式採用への挑戦〜レガシーを微笑みにかえて〜
エンタープライズ企業におけるAWS正式採用への挑戦〜レガシーを微笑みにかえて〜エンタープライズ企業におけるAWS正式採用への挑戦〜レガシーを微笑みにかえて〜
エンタープライズ企業におけるAWS正式採用への挑戦〜レガシーを微笑みにかえて〜
 
アジャイルとクラウドの『危険なカンケイ』
アジャイルとクラウドの『危険なカンケイ』アジャイルとクラウドの『危険なカンケイ』
アジャイルとクラウドの『危険なカンケイ』
 
LambdaでBilling Alertを拡張してみた
LambdaでBilling Alertを拡張してみたLambdaでBilling Alertを拡張してみた
LambdaでBilling Alertを拡張してみた
 
ITハケンの品格 Final(Publish版)
ITハケンの品格 Final(Publish版)ITハケンの品格 Final(Publish版)
ITハケンの品格 Final(Publish版)
 
管理統制もLambdaで!
管理統制もLambdaで!管理統制もLambdaで!
管理統制もLambdaで!
 
第2回LT大会~ゴリラにもわかるスノーボード~
第2回LT大会~ゴリラにもわかるスノーボード~第2回LT大会~ゴリラにもわかるスノーボード~
第2回LT大会~ゴリラにもわかるスノーボード~
 
Difference of Fuel 〜理解していますか?レギュラー/ハイオク/軽油の違い〜
Difference of Fuel 〜理解していますか?レギュラー/ハイオク/軽油の違い〜Difference of Fuel 〜理解していますか?レギュラー/ハイオク/軽油の違い〜
Difference of Fuel 〜理解していますか?レギュラー/ハイオク/軽油の違い〜
 
AWSクラウドサービス勉強会 Day2:「進撃のAWS」
AWSクラウドサービス勉強会 Day2:「進撃のAWS」AWSクラウドサービス勉強会 Day2:「進撃のAWS」
AWSクラウドサービス勉強会 Day2:「進撃のAWS」
 

Recently uploaded

FIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdfFIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance
 
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
Matsushita Laboratory
 
【DLゼミ】XFeat: Accelerated Features for Lightweight Image Matching
【DLゼミ】XFeat: Accelerated Features for Lightweight Image Matching【DLゼミ】XFeat: Accelerated Features for Lightweight Image Matching
【DLゼミ】XFeat: Accelerated Features for Lightweight Image Matching
harmonylab
 
論文紹介: Offline Q-Learning on diverse Multi-Task data both scales and generalizes
論文紹介: Offline Q-Learning on diverse Multi-Task data both scales and generalizes論文紹介: Offline Q-Learning on diverse Multi-Task data both scales and generalizes
論文紹介: Offline Q-Learning on diverse Multi-Task data both scales and generalizes
atsushi061452
 
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアルLoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
CRI Japan, Inc.
 
FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdfFIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance
 
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
Toru Tamaki
 
単腕マニピュレータによる 複数物体の同時組み立ての 基礎的考察 / Basic Approach to Robotic Assembly of Multi...
単腕マニピュレータによる 複数物体の同時組み立ての 基礎的考察 / Basic Approach to Robotic Assembly of Multi...単腕マニピュレータによる 複数物体の同時組み立ての 基礎的考察 / Basic Approach to Robotic Assembly of Multi...
単腕マニピュレータによる 複数物体の同時組み立ての 基礎的考察 / Basic Approach to Robotic Assembly of Multi...
Fukuoka Institute of Technology
 
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdfFIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance
 
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
yassun7010
 
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdfFIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance
 
【AI論文解説】Consistency ModelとRectified Flow
【AI論文解説】Consistency ModelとRectified Flow【AI論文解説】Consistency ModelとRectified Flow
【AI論文解説】Consistency ModelとRectified Flow
Sony - Neural Network Libraries
 
YugabyteDB適用に向けた取り組みと隠れた魅力 (DSS Asia 2024 発表資料)
YugabyteDB適用に向けた取り組みと隠れた魅力 (DSS Asia 2024 発表資料)YugabyteDB適用に向けた取り組みと隠れた魅力 (DSS Asia 2024 発表資料)
YugabyteDB適用に向けた取り組みと隠れた魅力 (DSS Asia 2024 発表資料)
NTT DATA Technology & Innovation
 
CS集会#13_なるほどわからん通信技術 発表資料
CS集会#13_なるほどわからん通信技術 発表資料CS集会#13_なるほどわからん通信技術 発表資料
CS集会#13_なるほどわからん通信技術 発表資料
Yuuitirou528 default
 
MPAなWebフレームワーク、Astroの紹介 (その2) 2024/05/24の勉強会で発表されたものです。
MPAなWebフレームワーク、Astroの紹介 (その2) 2024/05/24の勉強会で発表されたものです。MPAなWebフレームワーク、Astroの紹介 (その2) 2024/05/24の勉強会で発表されたものです。
MPAなWebフレームワーク、Astroの紹介 (その2) 2024/05/24の勉強会で発表されたものです。
iPride Co., Ltd.
 
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdfFIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance
 

Recently uploaded (16)

FIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdfFIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
 
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
 
【DLゼミ】XFeat: Accelerated Features for Lightweight Image Matching
【DLゼミ】XFeat: Accelerated Features for Lightweight Image Matching【DLゼミ】XFeat: Accelerated Features for Lightweight Image Matching
【DLゼミ】XFeat: Accelerated Features for Lightweight Image Matching
 
論文紹介: Offline Q-Learning on diverse Multi-Task data both scales and generalizes
論文紹介: Offline Q-Learning on diverse Multi-Task data both scales and generalizes論文紹介: Offline Q-Learning on diverse Multi-Task data both scales and generalizes
論文紹介: Offline Q-Learning on diverse Multi-Task data both scales and generalizes
 
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアルLoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
 
FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdfFIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdf
 
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
 
単腕マニピュレータによる 複数物体の同時組み立ての 基礎的考察 / Basic Approach to Robotic Assembly of Multi...
単腕マニピュレータによる 複数物体の同時組み立ての 基礎的考察 / Basic Approach to Robotic Assembly of Multi...単腕マニピュレータによる 複数物体の同時組み立ての 基礎的考察 / Basic Approach to Robotic Assembly of Multi...
単腕マニピュレータによる 複数物体の同時組み立ての 基礎的考察 / Basic Approach to Robotic Assembly of Multi...
 
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdfFIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
 
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
 
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdfFIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
 
【AI論文解説】Consistency ModelとRectified Flow
【AI論文解説】Consistency ModelとRectified Flow【AI論文解説】Consistency ModelとRectified Flow
【AI論文解説】Consistency ModelとRectified Flow
 
YugabyteDB適用に向けた取り組みと隠れた魅力 (DSS Asia 2024 発表資料)
YugabyteDB適用に向けた取り組みと隠れた魅力 (DSS Asia 2024 発表資料)YugabyteDB適用に向けた取り組みと隠れた魅力 (DSS Asia 2024 発表資料)
YugabyteDB適用に向けた取り組みと隠れた魅力 (DSS Asia 2024 発表資料)
 
CS集会#13_なるほどわからん通信技術 発表資料
CS集会#13_なるほどわからん通信技術 発表資料CS集会#13_なるほどわからん通信技術 発表資料
CS集会#13_なるほどわからん通信技術 発表資料
 
MPAなWebフレームワーク、Astroの紹介 (その2) 2024/05/24の勉強会で発表されたものです。
MPAなWebフレームワーク、Astroの紹介 (その2) 2024/05/24の勉強会で発表されたものです。MPAなWebフレームワーク、Astroの紹介 (その2) 2024/05/24の勉強会で発表されたものです。
MPAなWebフレームワーク、Astroの紹介 (その2) 2024/05/24の勉強会で発表されたものです。
 
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdfFIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
 

ぼくらのアカウント戦略〜マルチアカウントでのガバナンスと権限管理の全て〜

  • 1. Copyright © 2018 KDDI Corporation. All Rights Reserved ©KADOKAWA CORPORATION 2018 http://www.kadokawa-pictures.jp/official/sevendayswar/
  • 2. Copyright © 2018 KDDI Corporation. All Rights Reserved 2自己紹介 大橋 衛(オオハシ マモル) KDDI株式会社 プラットフォーム開発本部 社内API基盤戦略策定 AWS社内エヴァ/クラウドコンサル アプリエンジニア12年 インフラエンジニア4年 クラウドエンジニア5年目(=AWS歴) NW-JAWSコアメンバー 好きなAWSサービス:IAM/SNS/Lambda
  • 3. Copyright © 2018 KDDI Corporation. All Rights Reserved Q. あなたの管理するAWSは シングルアカウント? それとも マルチアカウント?
  • 4. Copyright © 2018 KDDI Corporation. All Rights Reserved 4 シングルアカウント vs マルチアカウント Pros Cons シングル アカウント ❍ ガバナンスが利かせやすい ❍ システム間連携が超ラク ❍ 共通機能への接続も楽ちん ❍ 毎月発生する利用費分割祭り (ラベル地獄) ❍ ひとつのサービス利用制限が 全システムに影響 ❍ きめ細かい権限設定ができない マルチ アカウント ❍ システム/部署毎に管理を委 譲できる ❍ 費用精算を部署ごとに括れる ❍ アカウント毎にガバナンスを 分けることも可能 ❍ アカウント数大爆発 ❍ ガバナンス領域とその範囲の バランス取りが難しい ❍ ガバナンス更新時は全ての アカウントに反映する必要あり ガバナンスの内容と利かせ方が判断のポイント
  • 5. Copyright © 2018 KDDI Corporation. All Rights Reserved 5 ❍ 経費精算を部門ごとに実施する必要があった  ラベル地獄コワイ  毎月精算処理とかやってられない ❍ 環境毎に場所を分離しなければならないというルールがあった  「開発/検証/商用は物理的にラック/架列/電源系統/局舎を分離せよ」  物理環境をVPCじゃなくアカウントに読み替えた ❍ 障害切り分けが容易になる  障害がどのシステムのどの環境で起きたのか一発で把握できる  フォレンジクスもアカウント丸ごと凍結で可能に ❍ そもそもシステム毎のアーキテクチャに類似性がない  実装要件が多岐に渡りすぎて機能制限をかけるのが難しい  そもそもクラウドでアーキテクチャ制限を効かせる意味って何? KDDIがマルチアカウントを選んだ理由
  • 6. Copyright © 2018 KDDI Corporation. All Rights Reserved 6 AWSの「責任共有モデル」
  • 7. Copyright © 2018 KDDI Corporation. All Rights Reserved 7 AWSの「責任共有モデル」 Audit Log Management+ 「情報セキュリティ対策」にフォーカス 内部犯行の抑止と証拠保全を徹底化
  • 8. Copyright © 2018 KDDI Corporation. All Rights Reserved 8 アカウント管理責任共有モデル Identity & Access Management IAM ポリシー設定 rootアカウント管理 費用管理 基底ガバナンス適用 IAM ポリシー設計 IAM ユーザー管理 利用部門 管理部門 Audit Log Management 監査証跡ログ保全 AWS CloudTrail AWS IAM AWS Account
  • 9. Copyright © 2018 KDDI Corporation. All Rights Reserved 9 マルチアカウント構成 Billing Master Common Tools Governance Controller Virtual Security Room Dev Stg Prd Lab Dev Stg Prd Lab Dev Stg Prd Lab System A System B System C ・・・ Management Accounts User Accounts
  • 10. Copyright © 2018 KDDI Corporation. All Rights Reserved 10 Billing Master Common Tools Governance Controller Virtual Security Room Dev Stg Prd Lab Dev Stg Prd Lab Dev Stg Prd Lab System A System B System C Management Accounts User Accounts User Accounts:ユーザー向けアカウント群
  • 11. Copyright © 2018 KDDI Corporation. All Rights Reserved 11 ❏ システム毎に最大4種類のアカウントを支給 ❏ 全アカウントに対し基底ガバナンス(後述)が設定される ❏ 共通機能アカウントも作るのが世界標準らしい (DNSキャッシュ,NTP,認証,Private接続用GW,etc...) User Account Dev Stg Prd Lab System A 開発 商用 ステージング 評価/検証 User Accounts Common 共通機能
  • 12. Copyright © 2018 KDDI Corporation. All Rights Reserved 12 Billing Master Common Tools Governance Controller Virtual Security Room Dev Stg Prd Lab Dev Stg Prd Lab Dev Stg Prd Lab System A System B System C Management Accounts User Accounts Management Acounts:管理用アカウント群
  • 13. Copyright © 2018 KDDI Corporation. All Rights Reserved 13 Billing Master Common Tools Governance Controller Virtual Security Room Management Accounts Billing Master:請求管理アカウント ❍ いわゆる一括請求アカウント ❍ 費用取纏めのみで 個別案件の収容はなし ❍ 各ユーザーアカウントへは ViewBillingやViewUsageの 権限を付与しているので 利用費の閲覧は可能
  • 14. Copyright © 2018 KDDI Corporation. All Rights Reserved 14 Billing Master:請求管理アカウント Billing Master Management Accounts User Accounts 一括請求処理 • 利用状況管理 • 利用費の閲覧 (※自アカウントのみ) • 利用状況管理 • 利用費の閲覧 • 支払方法の指定 (全アカウント) • 利用状況管理 • 利用費の閲覧 (※自アカウントのみ)
  • 15. Copyright © 2018 KDDI Corporation. All Rights Reserved 15 Billing Master Common Tools Governance Controller Virtual Security Room Management Accounts Governance Controller:ガバナンス制御アカウント ❍ 全ユーザーアカウントへの ガバナンス制御を専用で行う ❍ ユーザーアカウント発行時に 基底ガバナンスを適用する ❍ CloudTrailログ集約 ❍ ガバナンス監視ツール ココがキモ!少々ムズい!
  • 16. Copyright © 2018 KDDI Corporation. All Rights Reserved 16 ❏ CloudTrailの有効化 ❏ パスワードポリシーの設定 ❏ Virtual Security Room(※後述)の設定 ❏ ガバナンス監視ツールの設定 Governance Controller:基底ガバナンスの設定
  • 17. Copyright © 2018 KDDI Corporation. All Rights Reserved 17 Governance Controller:ガバナンス監視ツール
  • 18. Copyright © 2018 KDDI Corporation. All Rights Reserved 18 Governance Controller:ガバナンス監視ツール DynamoDBに登録されている アカウント毎の通知方法で通知①rootログイン検知 通常は起き得ないrootログインの検知 ②IAMログイン連続失敗検知 同一IAMユーザーが10分間に 5回ログイン失敗したら検知 ③IAM設定変更通知 想定外のIAM設定変更を検知 ④CloudTrailログ改竄検知 想定外ユーザーによるCloudTrailログ 保存先S3にへの更新イベントを検知
  • 19. Copyright © 2018 KDDI Corporation. All Rights Reserved 19 Governance Controller:ガバナンス監視ツール 禁則ポリシーの強制適用 「IAMユーザーの追加」 「IAMユーザーのポリシー設定変更」 を検知
  • 20. Copyright © 2018 KDDI Corporation. All Rights Reserved 20 下記アクションを禁止するポリシーをセット ❏CloudTrail設定変更の変更 ❏Virtual Security Room設定の変更 ❏ガバナンス監視ツールの変更 ❏IAMポリシー/グループ/ロールへの変更 (※Prdのみ) Governance Contoller:禁則ポリシー
  • 21. Copyright © 2018 KDDI Corporation. All Rights Reserved で・・・ 結局何が どーなるの?
  • 22. Copyright © 2018 KDDI Corporation. All Rights Reserved 22 Governance Contoller:ユーザーができないこと 想定異常に加え禁止項目の突破や運用者の内部犯行すらも検知/通知 通知方法や通知先はアカウントやインシデントレベルにより切替が可能
  • 23. Copyright © 2018 KDDI Corporation. All Rights Reserved 23 User Account:S-in時の「権限の絞り込み」フロー In-Development In-Development In-Service S-in PoC/Dev/Stg アカウント Prd アカウント アクセス権限 In-Development In-Service Security統制リソース × × IAMユーザー管理 ○ ○ IAMグループ/ロール/ポリシー ○ × システム用リソース ○ △(最小限) 発行 アカウント発行直後はガバナンス機能以外なんでもイジれる 商用アカウントのみ、S-inのタイミングで最小限に絞り込まれる
  • 24. Copyright © 2018 KDDI Corporation. All Rights Reserved 24 Governance Contoller:商用環境でユーザーが出来ること ユーザーが実行できる操作は所属するグループの「ロール」に依存 グループの追加/削除やロール変更をするには管理部門への依頼が必要 基底ポリシー グループ毎の ロール In-Service Prd アカウント ユーザー部門と 協議の上、運用 設計に合わせた グループと権限 を設定
  • 25. Copyright © 2018 KDDI Corporation. All Rights Reserved 25 Billing Master Common Tools Governance Controller Virtual Security Room Management Accounts Virtual Security Room:仮想セキュリティルームアカウント ❍ アカウント管理者による リモートアクセスを管理 ❍ 初期設定含め全てのユーザーア カウントへの作業はここを踏ん でいく必要がある ❍ セキュリティルームでの作業と 同等のセキュリティレベルを 確保できるようにしている
  • 26. Copyright © 2018 KDDI Corporation. All Rights Reserved 26 どちらも 作業時に 自動通知 Virtual Security Room 作業内容に応じたロールを初期設定& 仮想セキュリティルーム側のグループ と信頼関係を結んでおく SwitchRoleして作業 (マネコン/スクリプト共) 作業内容に応じた グループを用意 作業証跡ログ保存 (入退室管理) 踏み台からのみSSH可 作業毎に所属する グループを切り替え IP制限 IP制限+MFA 常時OFF 再起動時に 最新版取得
  • 27. Copyright © 2018 KDDI Corporation. All Rights Reserved 27 Virtual Security Room Lab/Dev/Stg 商用とその他で 作業環境を分離 全アカウントに 対して全く同じ ロールセットが 設定される 信頼関係を結ぶ 先の仮想セキュ リティルームア カウントが環境 毎に異なる Prd
  • 28. Copyright © 2018 KDDI Corporation. All Rights Reserved 28 Billing Master Common Tools Governance Controller Virtual Security Room Management Accounts Common Tools:共通ツール ❍ アカウント管理者が利用/提供 するサービスやツール類を配備 ❍ ホスト/システムはこの上で動 かしており、それらをアカウン ト管理者やユーザーが利用する イメージ
  • 29. Copyright © 2018 KDDI Corporation. All Rights Reserved 29 Enterprise Common Tools
  • 30. Copyright © 2018 KDDI Corporation. All Rights Reserved 30 予算管理&アラームツール「MADOKA」 【主な機能】  1ユーザー複数アカウント対応  段階的Billingアラーム設定  連続通知抑止切替  現状&しきい値グラフ表示 【アーキテクチャ】  S3+Lambda+DynamoDB+SNS  サーバレスなので細かいインフラ 運用の考慮不要  予算設定はユーザー自身が管理
  • 31. Copyright © 2018 KDDI Corporation. All Rights Reserved 31 User Accounts:ユーザー向けアカウント群 Billing Master Common Tools Governance Controller Virtual Security Room Dev Stg Prd Lab Dev Stg Prd Lab Dev Stg Prd Lab System A System B System C Management Accounts User Accounts
  • 32. Copyright © 2018 KDDI Corporation. All Rights Reserved 32 【参考】re:Port 2017 「AWS re:Invent参加レポート」 https://www.slideshare.net/ohashimamoru/report-2017-2-aws-reinvent-2017/9 公式動画 より 画像張替
  • 33. Copyright © 2018 KDDI Corporation. All Rights Reserved 33 • マルチなら中途半端にアカウントを共用しない • ユーザーアカウントは環境、管理アカウントは 機能で分ける • ガバナンスは外部から制御 • 監査証跡ログをユーザーから切り離し保全 • 監査証跡ログは自動化に徹底利用 • コード化しとけば全アカウントへの更新も一発 • Organizationsでやったほうが絶対ラク まとめ
  • 34. Copyright © 2018 KDDI Corporation. All Rights Reserved Thank you for Listening!

Editor's Notes

  1. 自己紹介が遅れました。 カタログではアジャイル開発センター所属となっておりますが、今年の10月に異動になりまして、 現在は同じ本部内ですがプラットフォーム技術部フレームワークGの所属となっております。 アジャイル開発センター所属時のロールとしましては、主に弊社の社内のAWSアカウント管理統制と クラウドネイティブなアーキテクチャのコンサルテーションを行うチームの取り纏めをやっておりました。
  2. ・Organizationを使ってアカウントを管理 ・管理用グループを作り、そこに機能ごとに分けてアカウント作成  1つのアカウントに機能を詰め込まないところがポイント ・ユーザーアカウントではユーザー毎やサービスごとにグループを作り、  そこに開発・ステージング・商用・サンドボックス・共通機能を配布 ・オンプレミスとのサービス連携もあり、それは共通機能として両方のグループに  ある共通機能アカウントに連携 ・単純な調査・Poc用の単独アカウントも存在
  3. ご静聴ありがとうございました!