- 2026-05-07
- 2026-05-20
IAMポリシー設計入門 評価ロジック 最小権限 特定法 詰まりポイント Terraform
IAMポリシー設計で詰まる評価ロジック・必要権限特定法・詰まりポイント7選を図解で徹底解説。AWS Access Analyzer × CloudTrailで最小権限を特定する実践手順付き。
IAMポリシー設計で詰まる評価ロジック・必要権限特定法・詰まりポイント7選を図解で徹底解説。AWS Access Analyzer × CloudTrailで最小権限を特定する実践手順付き。
AWS SSM Automation を用いた本番 IR Runbook を Terraform で完全実装。Aurora、仮想マシンとコンテナ、S3 脅威検知 の 3 大シナリオに加え Bedrock 事後分析 自動生成と RACI Matrix 制度化を網羅した復旧・運用編 Vol3。
AWS FIS による本番 Chaos Engineering を Terraform で完全実装。Aurora/AZ/S3/EKS の 3 大シナリオ + CI/CD GameDay + Vol1 機械検証 + 3 段階安全策まで網羅した復旧・運用編 Vol2。
AWS Backup Cross-Region + Aurora Global Database + Route53 ARC + S3 CRR を Terraform で完全実装。DR 戦略 4 タイプ比較・Vault Lock・RTO/RPO 実測まで網羅した復旧・運用編 Vol1 起ち上げ巻。
AWS Config + Conformance Pack + Auto Remediation を Terraform で完全実装。CIS/AWS Foundational/PCI DSS 3 種同時適用・SSM Automation/Lambda 両対応・Organizations 委任管理を網羅・12 巻完結巻。
IAM Identity Center + Permission Sets + ABAC を Terraform で完全実装。Permission Sets 6 種・ABAC タグ戦略・Entra ID/Okta 連携・Permission Boundary 監査をセキュリティ Vol2 で網羅。
CloudWatch Application Signals と SLO を Terraform で完全実装。Lambda/ECS/EKS 横断の SLO 3 種・Error Budget・Burn Rate アラート・Canary+RUM 統合・PagerDuty 自動化を観測性 Vol3 完結巻で網羅。
X-Ray と ADOT (OpenTelemetry) による分散トレーシングを Terraform で完全実装。Lambda/ECS/EKS 横断 + サンプリング 3 戦略 + サービスマップ + トラブルシュート 10 選を観測性 Vol2 で網羅。
EKS ALB Ingress Controller と Argo CD GitOps を Terraform で完全実装。Ingress annotation 完全網羅・ACM/SSL 終端・App of Apps + ApplicationSet 4軸比較・落とし穴 10 選までEKS応用Vol3で網羅。
EKS IRSA 完全活用編。OIDC Provider + Federated IAM Role の Terraform 完全実装・主要 Add-ons (EBS CSI/ALB/external-dns/Fluent Bit) の IRSA 設定・Pod Identity 比較までEKS応用Vol2で網羅。