AWSセキュリティ
AWS
TerraformTerragruntでsopsを利用して機密情報をSSMパラメーターストアに登録する
AWSsopsとAWS KMSで機密情報データを暗号化する
AWSLinux(EC2)でAWS Vaultを使ってアクセスキーをセキュアに管理する
AWSAWS Vaultでアクセスキーをセキュアに管理して平文テキストファイル保存をやめる
CLIAWS CLI 2段階認証(MFA)制限のスイッチロールで環境切替え
アカウント周りAWSマルチアカウント 2段階認証(MFA)制限のスイッチロールで環境切替え
AWSAWS CloudFront 〜 ALB 〜 Webサーバ間で一連のアクセス制限を行う CFはIP制限 & ALBはCF経由のアクセスのみ許可 & サーバはALB経由のみ許可
Apacheapache 特定IPアドレス以外からのアクセスにクライアント認証をかける
アカウント周り