Security #1 アカウント作成後すぐやるセキュリティ対策
AWS Hands-on for Beginners Security #1 アカウント作成後すぐやるセキュリティ対策 | AWS Webinar
- 責任共有モデル
- お客様
- AWS
IDアクセス権管理
- rootユーザーの多要素認証の有効化
- rootユーザーのアクセスキーの削除
- IAMパスワードポリシーの適用
脅威検知
- Amazon GuardDuty
AWS アカウントの作り方 & IAM 基本のキ
AWS Hands-on for Beginners ハンズオンはじめの一歩: AWS アカウントの作り方 & IAM 基本のキ | AWS Webinar
- ルートユーザー
- IAM ユーザー
- 紐づいている IAMポリシー 権限で認められた操作のみ可能
AWS Certified Cloud Practitioner 009(モジュール 10まで)
Self-paced digital training on AWS - AWS Skill Builder
AWS Well-Architected フレームワーク
- 運用上の優秀性
- システムを運用し監視してビジネス価値をもたらし、付随するプロセスと手順を継続的に向上させることができる能力
- 「運用をコードとして実行する」、「ドキュメントに注釈を付ける」、「障害を予測する」、「小規模で元に戻すことができる変更を頻繁に行う」
- セキュリティ
- リスクの評価と軽減の戦略によってビジネス価値を生み出しながら、情報、システム、アセットを保護する能力
- 信頼性
- インフラストラクチャまたはサービスの障害から復旧する
- 需要を満たすためにコンピューティングリソースを動的に取得する
- 設定ミス、一時的なネットワークの問題などによる中断を軽減する
- パフォーマンス効率
- コンピューティングリソースを効率よく使用し、システム要件を満たし、需要の変更や技術の進化に応じて効率性を維持する能力
- コスト最適化
- 最も安価にシステムを実行して、ビジネス価値を実現する能力
AWS Certified Cloud Practitioner 008(モジュール 9まで)
Self-paced digital training on AWS - AWS Skill Builder
AWS Cloud Adoption Framework (AWS CAF)
https://d1.awsstatic.com/whitepapers/ja_JP/aws-cloud-adoption-frameworkja-JP.pdf
- ビジネスパースペクティブ
- IT をビジネスのニーズに合わせ、IT への投資が主なビジネスの成果に結び付くようにします。
- 人員パースペクティブ
- クラウド導入を成功に導く組織全体の変更管理戦略の開発を支援します。
- ガバナンスパースペクティブ
- IT 戦略をビジネス戦略に合わせるためのスキルとプロセスに重点を置きます。
- プラットフォームパースペクティブ
- セキュリティパースペクティブ
- 可視性、監査可能性、制御、俊敏性のセキュリティ目標を組織が確実に達成できるようにします。
- オペレーションパースペクティブ
- ビジネスの関係者の合意を得たレベルで IT ワークロードを実現、実行、使用、運用し、そのレベルに復旧できるようにします。
移行戦略
AWS Snow ファミリー
- AWS Snowcone
- 小型かつ堅牢で安全なエッジコンピューティングおよびデータ転送デバイス
- 2 つの CPU、4 GB のメモリ、8 TB の使用可能なストレージ
- AWS Snowball
- Snowball Edge Storage Optimized
- 大規模なデータ移行と定期的な転送のワークフローや、大容量を必要とするローカルコンピューティングに適している
- ストレージ: ブロックボリュームと Amazon S3 互換オブジェクトストレージ用に 80 TB のハードディスクドライブ (HDD) 容量
- コンピューティング: 40 個の vCPU、Amazon EC2 sbe1 インスタンス (C5 と同等) をサポートするために 80 GiB のメモリ
- Snowball Edge Compute Optimized
- Snowball Edge Storage Optimized
- AWS Snowmobile
AWS Certified Cloud Practitioner 007(モジュール 8まで)
Self-paced digital training on AWS - AWS Skill Builder
一括請求 (コンソリデーティッドビリング)
AWS Cost Explorer
AWS Cost Explorer(コストと使用状況の経時的変化を可視化)| AWS
- 時間の経過に伴う AWS のコストと使用量を可視化して把握し、管理できるツール
AWS サポートプラン
AWS Support プラン比較 | デベロッパー、ビジネス、エンタープライズ、エンタープライズ On-Ramp | AWS Support