20160726 jaws ug osaka-kansai_girls_firstattack

43
JAWS-UG大阪&JAWS-UG関西女子会合同企画 「AWSのおJAWSな使い方」 2016 / 07 / 26 (Tue) at 中央電力株式会社 AWSのアカウントを作ったらまずやらないと・・・

Upload: daiki-mori

Post on 12-Apr-2017

291 views

Category:

Technology


1 download

TRANSCRIPT

Page 1: 20160726 jaws ug osaka-kansai_girls_firstattack

JAWS-UG大阪&JAWS-UG関西女子会合同企画

「AWSのおJAWSな使い方」

�����2016 / 07 / 26 (Tue)

at 中央電力株式会社

AWSのアカウントを作ったらまずやらないと・・・

Page 2: 20160726 jaws ug osaka-kansai_girls_firstattack

・業務系エンジニア ・大阪生まれ大阪育ちの浪速っ子 ・JAWS-UG Osaka コアメンバ ・JAWS-UG 全国 Axisチームメンバ

twitter : @areaz_ blog : https://userareaz.wordpress.com/

hobby : Snowboard (Alpine Board)

Like : S3 / Lambda / Route53 / Zabbix / MyDaughter

森���大樹 (もり��だいき)

Who am I ?

#jawsug

Page 3: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug#jawsugkgirls

本日の ハッシュタグ

Page 4: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

AWSのアカウントを作ったらまずやらないと・・・

Agenda

はじめに

やらないと・・・

やっておくこと�その1

やっておくこと�その2

やっておくこと�その3

まとめ

Page 5: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

はじめに

やらないと・・・

やっておくこと�その1

やっておくこと�その2

やっておくこと�その3

まとめ

AWSのアカウントを作ったらまずやらないと・・・

Agenda

Page 6: 20160726 jaws ug osaka-kansai_girls_firstattack

AWS アカウントを 持ってる人?

#jawsug

Page 7: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

AWS Identity and Access Management

(IAM) をご存知の人?

Page 8: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

IAMユーザを 利用している人?

Page 9: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

IAMとは。

Page 10: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

IAMとは。ユーザーに対して AWS へのアクセスを安全に制御するための仕組みで、IAM の利用自体が 課金対象になることはありません。

IAM により、どのユーザーがお客様の AWS リソースを使用できるか(認証)、それらのユーザーがどのリソースをどのような方法で使用できるか(承認)を制御できます。

Page 11: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

IAMとは。例。Amazon EC2を使う人がいます。

その人専用のアカウントを作成し、

その人が利用できるリソースをAmazon EC2に 設定し、

Amazon EC2を起動停止できる

Page 12: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

IAMとは。例。Amazon EC2を使う人がいます。

○Amazon EC2を使う人専用のアカウントを作成

○利用できるリソースをAmazon EC2に設定

○Amazon EC2を起動停止できる

どのユーザが

Page 13: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

IAMとは。例。Amazon EC2を使う人がいます。

○Amazon EC2を使う人専用のアカウントを作成

○利用できるリソースをAmazon EC2に設定

○Amazon EC2を起動停止できる

どのAWSリソースを使用(認証)

Page 14: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

IAMとは。例。Amazon EC2を使う人がいます。

○Amazon EC2を使う人専用のアカウントを作成

○利用できるリソースをAmazon EC2に設定

○Amazon EC2を起動停止できる

AWSリソースをどのような方法で使用(承認)

Page 15: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

はじめに

やらないと・・・

やっておくこと�その1

やっておくこと�その2

やっておくこと�その3

まとめ

AWSのアカウントを作ったらまずやらないと・・・

Agenda

Page 16: 20160726 jaws ug osaka-kansai_girls_firstattack

Your Text誤操作

AWS IAM

Page 17: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

誤操作

EC2を動かした

Page 18: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

誤操作

EC2を動かした

EC2を消してしまった

Page 19: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

誤操作

EC2を起動/停止

EC2を消してしまった

SecurityGroupのポートを変更

Page 20: 20160726 jaws ug osaka-kansai_girls_firstattack

Your Text誤操作

乗っ取りAWS IAM

Page 21: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

他リージョンで複数のEC2が起動連絡が来る

or 請求が来る

ハイスペックインスタンスを利用

Page 22: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

¥

¥¥

Page 23: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

¥

¥¥

高額請求

不要リソースの削除

免除の申請

Page 24: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

こうならないように 防いでいこう

Page 25: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

はじめに

やらないと・・・

やっておくこと�その1

やっておくこと�その2

やっておくこと�その3

まとめ

AWSのアカウントを作ったらまずやらないと・・・

Agenda

Page 26: 20160726 jaws ug osaka-kansai_girls_firstattack

ルートアカウント1

Page 27: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

AccessKeyの削除

MFAの利用

ルートアカウントはなんでもできてしまう。 AccessKeyがあるとプログラムに組み込んで、様々な実行がされてしまうため、 削除する

一般的なユーザパスワードだけでなく、 他要素での認証方式を設定しておくことで、セキュリティを高めることができます。

Page 28: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

はじめに

やらないと・・・

やっておくこと�その1

やっておくこと�その2

やっておくこと�その3

まとめ

AWSのアカウントを作ったらまずやらないと・・・

Agenda

Page 29: 20160726 jaws ug osaka-kansai_girls_firstattack

IAMユーザ2

Page 30: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

IAMユーザ / IAMグループ 作成

MFAの利用

担当者レベルやプログラムによるリクエストを行うために、最小限の権限を付与したIAMユーザやIAMグループを作成します。

一般的なユーザパスワードだけでなく、 他要素での認証方式を設定しておくことで、セキュリティを高めることができます。

Page 31: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

はじめに

やらないと・・・

やっておくこと�その1

やっておくこと�その2

やっておくこと�その3

まとめ

AWSのアカウントを作ったらまずやらないと・・・

Agenda

Page 32: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

Billing Alert�の設定

Cloud Trailの有効化

CloudWatchを使って請求アラートを作成。AWSの利用料金が指定した額を越したら、SNS経由で通知できます。

Cloud Trailを利用することで、不正利用かどうかを判断するための証跡にもなります。全リージョンに対して有効にすることで、ログを残すことができます。

Page 33: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

パスワードポリシーの設定

認証情報のローテーションや削除

Trusted Advisorでセキュリティチェック

Page 34: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

はじめに

やらないと・・・

やっておくこと�その1

やっておくこと�その2

やっておくこと�その3

まとめ

AWSのアカウントを作ったらまずやらないと・・・

Agenda

Page 35: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

守るのは自分1

Conclusion

Page 36: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

守るのは自分1

2 すぐにでもやる

Conclusion

Page 37: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

守るのは自分1

2

3

すぐにでもやる

あなた次第

Conclusion

Page 38: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

やるかやらないかはあなた次第

Page 39: 20160726 jaws ug osaka-kansai_girls_firstattack

Information

#jawsug

Page 40: 20160726 jaws ug osaka-kansai_girls_firstattack

SAVE THE DATE#jawsug

Page 41: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

Page 42: 20160726 jaws ug osaka-kansai_girls_firstattack

#jawsug

JAWS-UG Meetup Kansai

-Six Sense- 12/18(Sun) Save The DATE

Page 43: 20160726 jaws ug osaka-kansai_girls_firstattack

/

#jawsugThanx.