JAWS-UG Oita 2016/04 AWSを安全に使う

Preview:

Citation preview

AWSをできるだけ 安心して利用する。

1

使ってみたいが、 怖い

実は、経験者でも やっぱり怖い

利用料金対策 不正アクセス

やれることは やっておこう

Billing Alerm

MFA

Billing Alarm

・リージョンを選択

#日本リージョンでは設定できません。

・CloudWatchを選択

Billing Alarm

Billing Alarm以下のように、複数設定してください。

数時間、数日で連続してアラームがなった場合は、

何かが、おきていると思います。

Billing Alarm

MFA

MFA設定

(1) スマホの準備(アプリインストール) (2) IAMアカウンド作成 (3) IAMパスワード作成 (4) IAMアクセス権設定 (5) MFA設定 (6) ルートアカウントのMFA設定 (7) ルートアカウントのアクセスキー無効化

設定の流れ

スマホに、 アプリをインストール 

Google Authenticator

Identity and Access Managementを選択

IAMアカウント作成

IAMアカウント作成

IAMアカウント作成

IAMパスワード作成

IAMパスワード作成

IAMパスワード作成

アクセス権設定

アクセス権設定

MFA設定

MFA設定

MFA設定

MFA設定

2回値を入力

MFA設定

ルートアカウントのMFA設定

ルートアカウントのMFA設定

ルートアカウントのアクセスキー無効化

ご静聴ありがとうございました。