共有DBユーザーを卒業し、「いつ・誰が・どんなクエリ」を追えるようRDS監査ログを整備した
- 共有DBユーザーを個人別ユーザーに切り替えて監査ログでクエリを追跡できるようにした
- RDSの監査ログでクエリを記録し、IAM認証で個人識別、Terraformでユーザー管理を自動化
- IAM Identity Centerの属性マッピングでなりすましを防ぎ、Terraformでユーザー一覧を統一管理することで運用コストを抑える
共有DBユーザーを卒業し、「いつ・誰が・どんなクエリ」を追えるようRDS監査ログを整備した - クロスマート Tech Blog


