aws

aws

WordPress のログイン画面に、AWS WAF Captcha を設定してみる

2022/6/21 にAWS WAF Captcha がGA され、CloudFront にも設定できるようになったためWordPress のログイン画面に、AWS WAF Captcha を設定してみます
aws

MFA 保護したAWS API をAWS CLI を利用してIAMロール経由で実行する方法

例えば、以下のようなシチュエーションです。 あるAWS アカウントPにバケット削除をMFA 保護したS3バケットが存在するAWS アカウントPにアクセスするには認証用のAWS アカウントA からIAM ロールを利用するこの状況でAWS CL...
aws

Amazon S3 Object Lambda を利用してみる

2021/3/18 にS3 のGet 時にLambda を実行できる新機能がリリースされました。この機能を実際に試してみる手順を記述しています。
aws

AWS 初心者必見! AWS の認証と認可を理解し、AWS アカウントをMFA で保護しよう Part2

AWS の認証と認可を理解しAWS アカウントをMFA で保護する方法を2 回に分けて学びます。Part2 ではMFA の設定内容に関して解説します。
aws

AWS 初心者必見! AWS の認証と認可を理解し、AWS アカウントをMFA で保護しよう Part1

AWS の認証と認可を理解しAWS アカウントをMFA で保護する方法を2 回に分けて学びます。Part1 ではMFA で保護するために必要な前提知識の解説を行います。
aws

AWS CDK を利用したシンプルなサーバレスアプリケーション サンプル

以下のGitHub 上にAWS CDK を利用したシンプルなサーバレスアプリケーションを実行および構築するサンプルをアップしました。 API Gateway / Lambda / DynamoDB を利用したサーバレスな非常にシンプルなAP...
aws

AWS における特権的アクセス権の管理を JIS Q 27002:2014 およびIAM ベストプラクティスに基づいて考える

AWS における特権的アクセス権の管理をJIS Q 27002:2014および、IAM ベストプラクティスに基づいて考えてみたいと思います。なお、この記事では、IAMに関する範囲で記載しています。EC2 OS レイヤーやアプリケーションレイ...
aws

MFA トークンを利用して別アカウントのIAM ロールをAssumeRole する際のGetSessionToken とAssumeRole の違い

以下のような前提で考えます 対象アカウントには、Organization のSCP でMFA必須のポリシーが設定されいている開発者は認証アカウントのアクセスキーを利用して、対象アカウントにAssumeRole でアクセスするAssumeRo...
aws

認証用アカウントから開発用アカウントにアクセスキーを利用してアクセスする際にMFA 必須にする方式 ② 設定編

前回記事にて前置きをしましたが、ここでは具体的な設定手順を記載していきます。 以下のようなアカウント構成で、認証アカウントにサインインしたIAM ユーザが開発アカウントへAssumeRole してアクセスします。その認証アカウントへのサイン...
aws

認証用アカウントから開発用アカウントにアクセスキーを利用してアクセスする際にMFA 必須にする方式 ① 前置き

クラウドのメリットの一つに、システム開発のアジリティを向上できるといったものがあります。アジリティを向上させるには、開発者が好きなときに好きなように様々な実験を素早く実施できることが非常に重要となってきます。特にマネージド型サービスを活用し...