AWSのアカウントやOUに対して一括でサービスコントロールポリシー(以下、SCP)を適用したり、異なる組織に同じSCPを付与したい場合はありませんか。 今回は、CloudFormationを利用してSCPを付与するテンプレートの紹介と実例を紹介します。 CloudFormation …
IAM Identity Centerとは、AWSが提供するマルチアカウント環境でのユーザーやアクセス権限を一元管理するためのサービスです。 今回は、IAM Identity Centerを有効化した際にデフォルトで利用できる、AWS単体のIAM Identity Centerディレクトリを利用したユ…
Amazon Inspectorは、EC2インスタンスやECRコンテナイメージ、Lambda関数を対象に、ソフトウェアの脆弱性や意図しないネットワーク露出の自動検出を行うAWSのサービスです。 今回は、マルチアカウントかつマルチリージョン環境で利用されるAmazon Inspector…