「スタートアップだから」が通用しない、大手製造業向けSaaSのAWSセキュリティ設計
- 大手製造業向けSaaSでAWSセキュリティを構築する際のアクセス制御とログ管理の仕組みが説明されている
- Slackでの権限申請と自動承認、CloudTrailとAWS Configによる操作ログと設定履歴の両方の記録、Object Lockによるログの保護
- ログの保全は後から取り戻せないため、早期に設定を整える必要がある
「スタートアップだから」が通用しない、大手製造業向けSaaSのAWSセキュリティ設計


