AWS, AWS Config

概要やりたいこと

AWS Config にかかる費用が高い。
原因は AWS リソースの設定変更が多いため。

AWS Config をなるべく安く使いたい。

AWS Config と AWS Config Ru ...

AWS, AWS Config

概要やりたいこと

AWS IAM Access Analyzer を使って外部公開しているサービスを把握したい。

AWS IAM Access Analyzer

外部公開しているサービスが是か非かを確認するサービス。利用料金が ...

AWS, AWS CloudFormation, AWS Config, AWS Organizations

概要やりたいこと

Config Rules を OU (Organizations Unit) ごとに反映したい。

サービスマネージド型 CloudFormation を利用した Config 有効化は以下で実施した。

AWS, AWS CloudFormation, AWS Config, AWS Organizations

概要やりたいこと

マネジメントアカウント(旧組織マスターアカウント)配下の AWS アカウントに対して、 Organizations の CloudFormation StackSets で利用して、 OU (Organizations ...

AWS, AWS CloudFormation, AWS Config

概要やりたいこと

今回は、Config Rules の評価結果を、別アカウントの SecurityHub にインポートしたい。

同アカウント内で、 AWS Config Rules を SecurityHub にインポートす ...

AWS, AWS CloudFormation, AWS Config

概要やりたいこと

Config Rules アラートを SecurityHub でみたい。

予め、AWS Config と Security Hub は有効化しておく(今回は ap-northeast-1 の単一リージョンで ...

AWS, AWS CloudFormation, AWS Config

概要やりたいこと

AWS Config Rules を全リージョンに追加したい。 CloudFormation StackSets を利用する。

AWS Config は事前に有効化しておく。

CloudFormati ...

AWS, AWS CloudFormation, AWS Config

概要やりたいこと

CloudFormation StackSets を利用して Config を全リージョンで有効化したい。

CloudFormation StackSets で AWS GuardDuty を全リージョンで有効化 ...