Scraps 最終更新 2026/09/11 15:01

原文著者: @kkkkkou /

Terraform で AWS に「うっかり全公開」しないための最低限のセキュリティ設計

  • #クラウド
  • #インフラ
  • #DevOps・CI/CD

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • TerraformでAWSの「うっかり全公開」を防ぐためのセキュリティ設計を実装する
  • S3のアカウントレベル公開ブロックとバケット設定、Security GroupのCIDRではなくSG参照、IAMのActionとResourceの両方限定、tfstateの暗号化S3バックエンド
  • Security Groupのingressで0.0.0.0/0を書くとレビューで止めること、egressは明示的に書かないと閉じる、tfstateは暗号化S3に置くこと
Terraform で AWS に「うっかり全公開」しないための最低限のセキュリティ設計 - Qiita

Qiita / 原文を読む