構築中。

名古屋のITインフラお守り係です。ITイベントへの参加記録などを残していきます。

JAWS-UG 名古屋 2 月会「アクセス権限管理の解体新書」現地参加(2/25)

こんな感じの状況でしたが、気合を入れすぎずゆるく(?)参加しました。

(会場が会社のすぐ上なので移動が楽でありがたい)

jawsug-nagoya.connpass.com

メインセッションその 1(NRI 大島さん)

speakerdeck.com

よくある Jump アカウントの構成から、Change Manager で「上物」の WordPress の管理用 GUI などを含めたアクセス統制を行う構成に持っていく話を順を追って展開されました。

ここから Change Manager へ。

AWS アカウント自体の統制だけではなくて、「上物」も対象にしたい。でも課題がある。

そこに改善を加えて、

完成!

JAWS DAYS 2025 で続きの話をされるそうです。

メインセッションその 2(AWS 松本さん)

最小権限のお話でした。

セキュリティの確保と利便性は(サービスを「作る」側にとっても)対立しがち。

最小権限を実現する流れ。

役割と責任の分担だいじ。

後半 LT 4 本

speakerdeck.com

色々とややこしいですよね。


いまどきのやり方w


普段 Terraform を使わないので勉強になります。


この話も実現の流れが順を追って展開されます。

認証系は難しいですが面白そうです。

告知

実行委員頑張ってください!

こちらは今回と会場が違うので注意です!