- 2026-05-07
IAM権限棚卸し自動化入門 | Access Analyzer×Last Accessed×CloudTrail Lake実践
IAM権限の棚卸しをAccess Analyzer Policy Generation・Last Accessed・CloudTrail Lakeの4本柱で自動化。未使用権限の検出から削除まで、EventBridge+Lambda+TerraformでIaC化した継続運用サイクルを初学者が実装できる実践ガイド。
IAM権限の棚卸しをAccess Analyzer Policy Generation・Last Accessed・CloudTrail Lakeの4本柱で自動化。未使用権限の検出から削除まで、EventBridge+Lambda+TerraformでIaC化した継続運用サイクルを初学者が実装できる実践ガイド。
AWSマルチアカウント環境のIAM設計をOrganizations・SCP・IAM Identity Center・Permission Boundaryの4軸で体系化。5レイヤー統合評価ロジック・詰まりポイント7選・アンチパターン演習5問で、初学者が複数アカウント時代のIAMを完全理解できる実践ガイド。
IAMポリシー設計で詰まる評価ロジック・必要権限特定法・詰まりポイント7選を図解で徹底解説。AWS Access Analyzer × CloudTrailで最小権限を特定する実践手順付き。
AWS SSM Automation を用いた本番 IR Runbook を Terraform で完全実装。Aurora、仮想マシンとコンテナ、S3 GuardDuty の 3 大シナリオに加え Bedrock Postmortem 自動生成と RACI Matrix 制度化を網羅した復旧・運用編 Vol3。
AWS FIS による本番 Chaos Engineering を Terraform で完全実装。Aurora/AZ/S3/EKS の 3 大シナリオ + CI/CD GameDay + Vol1 機械検証 + 3 段階安全策まで網羅した復旧・運用編 Vol2。
AWS Backup Cross-Region + Aurora Global Database + Route53 ARC + S3 CRR を Terraform で完全実装。DR 戦略 4 タイプ比較・Vault Lock・RTO/RPO 実測まで網羅した復旧・運用編 Vol1 起ち上げ巻。
AWS Config + Conformance Pack + Auto Remediation を Terraform で完全実装。CIS/AWS Foundational/PCI DSS 3 種同時適用・SSM Automation/Lambda 両対応・Organizations 委任管理を網羅・12 巻完結巻。
IAM Identity Center + Permission Sets + ABAC を Terraform で完全実装。Permission Sets 6 種・ABAC タグ戦略・Entra ID/Okta 連携・Permission Boundary 監査をセキュリティ Vol2 で網羅。
GuardDuty と Security Hub を Terraform で完全実装。マルチアカウント Organizations + Delegated Admin・EventBridge 自動通知・Findings 自動修復・Runbook 5 種をセキュリティ Vol1 で網羅。
CloudWatch Application Signals と SLO を Terraform で完全実装。Lambda/ECS/EKS 横断の SLO 3 種・Error Budget・Burn Rate アラート・Canary+RUM 統合・PagerDuty 自動化を観測性 Vol3 完結巻で網羅。