
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
【AWS SOA】S3バケットのパブリックアクセスに関する監視の備忘録 - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【AWS SOA】S3バケットのパブリックアクセスに関する監視の備忘録 - Qiita
はじめに AWS SOAの問題集の中で、S3の不正アクセス対策に関する問題が出題された。そこでの回答は必要... はじめに AWS SOAの問題集の中で、S3の不正アクセス対策に関する問題が出題された。そこでの回答は必要以上にアクセス制限を設けずに、セキュリティ対策を行う方法として、AWS Configを使用して、パプリックアクセス可能なS3バケットが作成された際、監視をする方法であった。今回はその内容について簡単にまとめたい。 概要 AWS Configのルールを使用して、どのバケットが読み取りまたは書き込みのパブリックアクセスを許可されているのかを、迅速に特定することができる。またS3バケットのパブリックアクセスが可能となった場合、通知するようにAWS Configを設定することも可能。 方法 AWS Config>ルールを開く。ルールを追加を選択する。 検索バーに「s3-bucket-public-read-prohibited」を入力して、「s3-bucket-public-read-proh