AWS Config RulesでIAMポリシーを自動適用
する話
サーバーワークス 斎藤 裕樹
自己紹介
斎藤 裕樹
サーバーワークス 運用システム課
2012年 新卒で入社
WEBアプリの受託開発、運用のチームに入る
2016年
カスタマーサポート業務 兼 社内ワークフローの自動化
2018年
社内ワークフローの自動化がメイン業務に
自動化することになった背景
前提
複数のAWSアカウントを管理している
操作されたくないリソースがある
強い権限の付与、自由にポリシーを作成できない状態になった
IAMリソースを作りたくなったら
理想
作る
利用する
5
現実
担当者に依頼
担当者が作業
確認
利用する
改善が必要
スピード感を改善
最低限の制限はかけたい
6
特定のポリシーを自動的にアタッチすればいいのでは?
ConfigRulesでカスタムルールを作ろう!
7
こういう仕組み
カスタムルールを選んだ理由
IAMリソースの作成、変更の検知が楽だから
9
LambdaFunction
特定のポリシーがアタッチされているか評価
アタッチされていなければアタッチして再評価
全てCOMPLIANTになるようにする
10
ポイント
処理用のAWS Lambdaは管理用AWSアカウントに置く
修正が容易
アプリログも分散しない
各アカウントのユーザーが触れない
アタッチするポリシーではそのポリシー自身の操作を制限する
ポリシーの中身を修正されてしまったら元も子もない
ポリシーのデタッチはできるようにしておく
リソースの削除ができなくなってまう
11
結果こうなった
12
After
自分で作業
(自動でポリシーアタッチ)
利用する
Before
管理者に依頼
管理者が作業
確認
利用する
まとめ
AWS Lambdaがあればなんでもできるたぶん
ConfigRulesは想像以上に簡単に使える
自動化してみんなハッピー
13

More Related Content

PPTX
201806_OperationsByorganizatinAdmin_jaws-ug12
PDF
Control towerとsie monossであっちこっちした件
PPTX
怒涛のAWS入門! クラウドプラクティショナー! 知ってました? あなた、クラウドプラクティショナーなんですよ。
PDF
JAWS-UG 初心者支部 #4 東急ハンズのEC2の使いかた
PDF
SREチームとしてSREしてみた話
PPTX
アウトプットはスキルアップもするしトクもする
PPTX
クラウドによって 変わった未来
PDF
CloudGarageのベンチマークテスト
201806_OperationsByorganizatinAdmin_jaws-ug12
Control towerとsie monossであっちこっちした件
怒涛のAWS入門! クラウドプラクティショナー! 知ってました? あなた、クラウドプラクティショナーなんですよ。
JAWS-UG 初心者支部 #4 東急ハンズのEC2の使いかた
SREチームとしてSREしてみた話
アウトプットはスキルアップもするしトクもする
クラウドによって 変わった未来
CloudGarageのベンチマークテスト

What's hot (20)

PDF
AWSにおける 「無理のない運用が出来るシステム構成」 を聞いてもらいたい
PDF
総務スタッフの私がAWS認定 Cloud Practitionerの取得にチャレンジした理由と変化のお話
PDF
小出塾Fin-JAWSバージョン
PPTX
AWSセキュリティ新機能と共に進化した My Individual blog (私の個人ブログ) since 2014
PPTX
AWS認定クラウドプラクティショナー 書くときに意識してたこととか
PPTX
20160608 JAWS-UG磐田
PPTX
20150901 ops jaws_araya_v2
PPTX
AWS認定クラウド プラクティショナー って何?
PDF
Amazon WorkSpaces導入からはじめるスケーラブルなオフィス運営と、業務システムのクラウド移行
PPTX
AWSで稼働している ブログ(ヤマムギ+3)の コスト
PDF
20130719 cdpナイト
PPTX
AWSを会社で使ってみた
PPTX
サバソニ-005 Cloud Automatorの裏側
PPTX
AWSメンテナンス ElastiCache編
PPTX
AAIから君へ
PPTX
比較サイトの検索改善(SPA から SSR に変換)
PDF
20130720 jaws yokohama-lightning_talk
PDF
AWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったこと
PPTX
[JAWS DAYS 2019 /Open Mic]AWSの運用最適化のためにNHN テコラスが提案していること
PPTX
AWS関連のブログを書いてて山ほど得したこと
AWSにおける 「無理のない運用が出来るシステム構成」 を聞いてもらいたい
総務スタッフの私がAWS認定 Cloud Practitionerの取得にチャレンジした理由と変化のお話
小出塾Fin-JAWSバージョン
AWSセキュリティ新機能と共に進化した My Individual blog (私の個人ブログ) since 2014
AWS認定クラウドプラクティショナー 書くときに意識してたこととか
20160608 JAWS-UG磐田
20150901 ops jaws_araya_v2
AWS認定クラウド プラクティショナー って何?
Amazon WorkSpaces導入からはじめるスケーラブルなオフィス運営と、業務システムのクラウド移行
AWSで稼働している ブログ(ヤマムギ+3)の コスト
20130719 cdpナイト
AWSを会社で使ってみた
サバソニ-005 Cloud Automatorの裏側
AWSメンテナンス ElastiCache編
AAIから君へ
比較サイトの検索改善(SPA から SSR に変換)
20130720 jaws yokohama-lightning_talk
AWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったこと
[JAWS DAYS 2019 /Open Mic]AWSの運用最適化のためにNHN テコラスが提案していること
AWS関連のブログを書いてて山ほど得したこと
Ad

Similar to AWS Config RulesでIAMポリシーを自動適用する話 (20)

PDF
はじめてのアマゾンウェブサービス @ JAWS DAYS 2014
PDF
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
PDF
[CTO Night & Day 2019] よくある課題を一気に解説!御社の技術レベルがアップする 2019 秋期講習 #ctonight
PDF
AWS Black Belt Online Seminar 2018 ReInvent recap security other
PDF
Management & Governance on AWS こんなこともできます
PPTX
20211109 JAWS-UG SRE keynotes
PDF
運用まで見越したWeb CMS導入のチェックポイント[効率化] Webマスター必見!
PDF
OpsJAWS 20160128
PDF
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
PDF
AWS における Microservices Architecture と DevOps を推進する組織と人とツール
PDF
20200923 miyazaki
PDF
20210526 AWS Expert Online マルチアカウント管理の基本
PPTX
組織利用におけるMFA管理方法を考える OpsJAWS Meetup#8
PDF
[AWSマイスターシリーズ]Amazon CloudWatch & Auto Scaling
PDF
スタートアップでも使える! ビッグデータ×リアルタイム処理- 導入事例
PDF
AWS and PCI DSS
PDF
20150718 a-blog cms × baserCMSのご紹介
PDF
Hinemos クラウド管理オプションのご紹介
PDF
STOVE_website_dl_1.pdf
PDF
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
はじめてのアマゾンウェブサービス @ JAWS DAYS 2014
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] よくある課題を一気に解説!御社の技術レベルがアップする 2019 秋期講習 #ctonight
AWS Black Belt Online Seminar 2018 ReInvent recap security other
Management & Governance on AWS こんなこともできます
20211109 JAWS-UG SRE keynotes
運用まで見越したWeb CMS導入のチェックポイント[効率化] Webマスター必見!
OpsJAWS 20160128
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
AWS における Microservices Architecture と DevOps を推進する組織と人とツール
20200923 miyazaki
20210526 AWS Expert Online マルチアカウント管理の基本
組織利用におけるMFA管理方法を考える OpsJAWS Meetup#8
[AWSマイスターシリーズ]Amazon CloudWatch & Auto Scaling
スタートアップでも使える! ビッグデータ×リアルタイム処理- 導入事例
AWS and PCI DSS
20150718 a-blog cms × baserCMSのご紹介
Hinemos クラウド管理オプションのご紹介
STOVE_website_dl_1.pdf
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
Ad

More from Serverworks Co.,Ltd. (20)

PDF
会社概要_株式会社サーバーワークス
PDF
AWS re:Invent 2021 コスト削減に役立つアップデートまとめ
PDF
nyumon_hearts
PDF
AWS Organizations
PPTX
【ANGEL Dojo】"人と会う"をもっとずっと、かんたんに。Ossu!
PPTX
なぜ今AWSが選ばれているのか? クラウドが求められている本当の理由
PPTX
20190124 waf
PPTX
お菓子ノベルティとの1年越しの戦い、そして今
PPTX
機械学習を始める前の「学習」
PPTX
クラウドインテグレーターのお仕事
PPTX
いまさら、AWSのネットワーク設計
PDF
2018年8月 Just Skill研修資料
PPTX
キータイプハック 〜意外と身近なEmacsキーバインド〜
PPTX
ディスプレイアームのすすめ
PPTX
硬貨の価値
PPTX
ちょっと先の未来をいくイケてる営業スタイル
PPTX
Echo 買いました。
PPTX
業務改善の考え方について
PPTX
IT知識ゼロ、ゆとり世代、文系出身女子がIT業界に入り感じたこと
PPTX
競馬の楽しみ方
会社概要_株式会社サーバーワークス
AWS re:Invent 2021 コスト削減に役立つアップデートまとめ
nyumon_hearts
AWS Organizations
【ANGEL Dojo】"人と会う"をもっとずっと、かんたんに。Ossu!
なぜ今AWSが選ばれているのか? クラウドが求められている本当の理由
20190124 waf
お菓子ノベルティとの1年越しの戦い、そして今
機械学習を始める前の「学習」
クラウドインテグレーターのお仕事
いまさら、AWSのネットワーク設計
2018年8月 Just Skill研修資料
キータイプハック 〜意外と身近なEmacsキーバインド〜
ディスプレイアームのすすめ
硬貨の価値
ちょっと先の未来をいくイケてる営業スタイル
Echo 買いました。
業務改善の考え方について
IT知識ゼロ、ゆとり世代、文系出身女子がIT業界に入り感じたこと
競馬の楽しみ方

AWS Config RulesでIAMポリシーを自動適用する話