【AWS SAA対策】マルチアカウント環境でのクロスアカウントアクセスとSCP(サービスコントロールポリシー)による安全なベンダーアクセス設計
AWS認定 ソリューションアーキテクト(SAA)で頻出のマルチアカウント設計!AWS Organizations環境において、外部ベンダーなどに対して「最小権限の原則」と「一時的なアクセス権限の付与」をどのように安全かつ効率的に実装するか、クロスアカウントIAMロールとSCPの違いや組み合わせを初心者向けに分かりやすく解説します。
該当する記事: 8 件
AWS認定 ソリューションアーキテクト(SAA)で頻出のマルチアカウント設計!AWS Organizations環境において、外部ベンダーなどに対して「最小権限の原則」と「一時的なアクセス権限の付与」をどのように安全かつ効率的に実装するか、クロスアカウントIAMロールとSCPの違いや組み合わせを初心者向けに分かりやすく解説します。
AWS認定 ソリューションアーキテクト(SAA)で頻出のAmazon S3の暗号化設計!暗号化の基本から、SSE-KMS、SSE-S3、SSE-C、そしてCloudHSMの違い、特に「鍵の監査や使用状況のトレース」という要件に対してどう設計すべきかを初心者向けにわかりやすく解説します。
AWS認定 AIプラクティショナー(AIF)やソリューションアーキテクト(SAA)で頻出のAmazon SageMaker!その中でも重要な機能である「ハイパーパラメータ調整(チューニング)」について、その目的やモデル全体を最適化する仕組み、パラメータとの違いを初心者向けにわかりやすく解説します。
AWS認定 AIプラクティショナー(AIF)やソリューションアーキテクト(SAA)で頻出のAIユースケース!コンタクトセンターの膨大な通話音声から顧客の課題を自動で特定する、「Transcribe」と「Comprehend」を組み合わせたアーキテクチャを初心者向けに分かりやすく解説します。
AWS SAA試験でよく問われるハイブリッドネットワーク設計!「Direct Connectを使っているのに通信の暗号化が必要な場合はどう構成する?」という疑問に答え、Direct ConnectとIPsec VPNを組み合わせる仕組みと設計を、初心者向けに図解します。
AWS SAA試験で頻出のマルチアカウントVPC設計!「共通のサービスを特定のAWSアカウントにだけプライベート公開するにはどうする?」という課題に対し、AWS PrivateLinkとNLBを組み合わせるべき理由を初心者向けに徹底図解します。
AWS SAA試験で頻出のVPCネットワーク設計!「プライベートサブネットにあるデータベースをインターネットに繋ぐにはどうすればいい?」という疑問に答え、NAT ゲートウェイの役割やパブリックIP直接割当との違いなどを初心者向けに図解します。
AWS Organizationsで複数アカウントを運用する際、外部ベンダーへ一時的なアクセス権限を安全に付与する手法について解説。SAA試験で頻出の「クロスアカウントIAMロール」と「SCP(サービスコントロールポリシー)」を組み合わせたセキュリティ設計のポイントを、図解入りで分かりやすく紹介します。