実務で使用されているAWSクラウドIAMの理解とセキュリティ
AWSゼロトラストの根幹を成すIAMについて、最も基礎的な部分から詳細な内容まで学ぶことができます。これを通じて、実際にどのような部分が脆弱になり得るのか、どこをより注意すべきかを学ぶことができます。


お知らせ
5 件
こんにちは。知識共有者チョンガンミンです。
今回「初めてスタートするドッカーとコンテナ」という講義をリリースしようと思います。 (オープン日はまだ未定)
これに伴い、以下のリストの講義を受講中の方に感謝の気持ちを込めて受講生登録イベントを進行しようとします。
Googleフォームを通じてリリースされる講義の内容をご確認いただき、フォームに記入してお申し込みいただければ、時間通りに追加進行予定です。
ただし、実際の講義がリリースされるまでは受講リストには出ませんので、この点は参考にお願いします。いつも質の高い講義を提供するよう努めてまいります。
ありがとうございます。
こんにちは。
実務で使用しているAWSクラウドIAMの理解とセキュリティインストラクターのチョン・ガンミン。
今回、新リリースのAWS EKS Pod Identity機能の説明と実践映像を追加しました。
発売理由と良くなった点
内部動作方式
移行時の注意点
大きく見ると上記の内容です。
私が重要に思う職務間の理解を高めるために頭を絞って様々な事例も用意しました。
不便だったIRSAを後ろに送り、AWS EKS Pod Identityの時代が来てほしいと楽しく楽しんでいただければと思います。
ありがとうございます。
こんにちは。
実務で使用しているAWSクラウドIAMの理解とセキュリティインストラクターのチョン・ガンミン。
今日、講義名から「パート1」を除き、 RolesAnywhere講義をリリースすることになり、ニュースを発行することになりました。
実は現在講義を3部で考えていました。
「1部基礎、2部応用、3部攻撃」程度でした。
「悩んでいます」に残してくれたように、実際の使用事例に対する部分が不足していたり(もちろんgitopsを追加したのですが)、2/3部がいつ出るのか、約束もない状況であまりにも無責任だと思いました。
そして、講義名から「パート1」という言葉を除いて、RolesAnywhereの内容を追加することになりました。
[RolesAnywhere]

上記と同じ内容でなされており、RolesAnywhere発売以来これまで使用した経験をもとに実務にすぐに適用できるほど(と思うクオリティで)にしました。参考お願い致します。さらに、終えて部分は一度映像を消しておいた状態ですが、私が任意にセクションを消すことができず、お問い合わせ後にきれいに見えるように措置いたします。
ありがとうございます。
こんにちは。
実務で使用しているAWSクラウドIAMの理解とセキュリティ - パート1インストラクターのチョン・ガンミン。
GitLab 16.4バージョンからid_tokensをグローバル(global)で使用できるようになり、ニュースを発行するようになりました。
既存プロジェクトを製作する当時出てきたらよかったのですが、今でも出てきたので幸いだと思います。変更前/後の内容は以下の通りです。
【変更前】
jobごとにid_tokensを設定しなければなりませんでした。したがって、プロジェクトではAnchor機能を使用して以下のように使用しました。.tf_base: &tf_base id_tokens: GITLAB_OIDC_TOKEN: aud: https://gitlab.com before_script: - source ./tf_base.sh # https://www.tutorialspoint.com/linux-source-command - cd ${TF_PATH} init: <<: *tf_base ...【変更後】
これでjob別に付与するのではなく、 defaultキーワードサブでグローバルに使用できるようになりました。default: ... id_tokens: GITLAB_OIDC_TOKEN: aud: https://gitlab.com .tf_base: &tf_base before_script: - source ./tf_base.sh # https://www.tutorialspoint.com/linux-source-command - cd ${TF_PATH} init: <<: *tf_base ...ありがとうございます。
こんにちは。
実務で使用しているAWSクラウドIAMの理解とセキュリティ - パート1インストラクターのチョン・ガンミン。
aws-iam-gitopsプロジェクトの講義が完了し、新しいニュースを発行するようになりました。
まず、簡単に説明すると、以下の内容を学ぶことになります。
GitLab CI/CDの理解
GitLab CI/CD <-> AWS keyless ロールの使用
Terraform DevSecOps パイプラインの構成
最初はGitLabまたはGitHubのOIDCトークンを介したAWSの役割の連携だけを扱おうとしましたが、最も重要ですが、手を差し伸べるような「サプライチェーンセキュリティ」について一度に対処してほしいという考えに、まったく別のプロジェクトを用意してみました。
「ああ、CI / CDまたはgitopsというのはこんなことだ!」十分に近づいて理解していれば、実務でSAST、DASTを適用するのに役立つと思います。
ありがとうございます。

