#AWS_Config

AWS Config에서 required-tags를 활용하여 태그가 설정되지 않은 리소스를 추적하고 통지해 봤습니다.
dev.classmethod.jp/articles/jw

#dev_classmethod #한국어블로그 #AWS #AWS_Config

AWS Control Tower 環境で AWS Config のレコーダー設定を変更する方法を教えてください
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS_Control_Tower #AWS_Config #AWS

[アップデート]AWS Control Towerがサービスリンクされた AWS Config マネージド Config ルールをサポートしました
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS #AWS_Control_Tower #AWS_Config

AWS Configルール access-keys-rotatedとiam-user-unused-credentials-checkは、無効化されているアクセスキーもチェック対象です
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS_Config #AWS

Control Tower環境でConfigルールによってVPCフローログの有効化を強制させる
dev.classmethod.jp/articles/co

#dev_classmethod #AWS_Control_Tower #Amazon_VPC #AWS_Config

AWS Organizations管理下の各EC2インスタンスで使用されているAmazon提供以外のAMIの一覧を出してみた
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS #AWS_Organizations #AWS_Config #AWS_Security_Hub

[小ネタ] AWS Config のリソース記録の対象となるリソース数を確認してみる
dev.classmethod.jp/articles/kr

#dev_classmethod #AWS_Config

[小ネタ] 全リージョンで一時的に AWS Config の記録対象を「すべて」に設定し、再度設定を復元してみる
dev.classmethod.jp/articles/kr

#dev_classmethod #AWS_Config

ControlTowerを有効化する際に作成されるConfigアグリゲータをTerraformで管理してみた
dev.classmethod.jp/articles/co

#dev_classmethod #Terraform #AWS_Control_Tower #AWS_Config

AWS Configのiam-user-unused-credentials-checkは、maxCredentialUsageAgeの値+1日経過すると非準拠となる
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS_Config #AWS

未使用アクセスキーを無効化するAWS Systems Manager カスタムドキュメントを作成し、AWS Configで自動修復してみた
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS_Config #AWS_Systems_Manager_Document #AWS

特定アクションを Deny するポリシーをアタッチした IAM グループに全ての IAM ユーザーが所属しているかを AWS Config ルールで確認してみる
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS_Config #Config_Rules #AWS_IAM #AWS

全メンバーアカウントの全リージョンでAWS Configの記録対象を全てに設定し、IAMロールをサービスリンクロールに変更する方法
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS_Config #AWS_Security_Hub #AWS

(小ネタ)AWS Config が全リージョンで有効か無効か確認するスクリプトを CloudShell で実行する
dev.classmethod.jp/articles/ch

#dev_classmethod #AWS_Config #AWS_CloudShell #AWS_CLI

Security Hub の評価基準が厳格化!スコア低下の原因と対策を確認してみた
dev.classmethod.jp/articles/se

#dev_classmethod #AWS #AWS_Security_Hub #AWS_Config

全リージョンでAWS Configの記録対象を「すべて」に設定し、IAMロールをサービスリンクロールに一括変更してみた
dev.classmethod.jp/articles/up

#dev_classmethod #AWS_Config #AWS #AWS_Security_Hub

AWS Configアグリゲータで全アカウント・全リージョンのConfigレコーダー設定が一律か確認してみた
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS_Config #AWS

[アップデート] Allowed AMI機能とAWS Configが統合し、許可されていないAMIで起動されたインスタンスが検出できるようになりました
dev.classmethod.jp/articles/aw

#dev_classmethod #AWS #AWS_Config

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst