CloudFormation テンプレート(以下、CFn テンプレート)が、ポリシーガイドラインに準拠しているか確認できるコマンドラインツールとして、CloudFormation Guard(以下、CFn Guard)が公開されました。 CFn Guard は、2020 年 10 月 1 日から一般提供されています。 これまで、Security Hub のセキュリティ標準や Config 適合パックを用いて、AWS 環境がコンプライアンスに準拠しているか調べられます。 CFn Guard では、CFn テンプレートが定義したルールを満たしているかをチェックでき、デプロイする前にコンプライアンスに準拠しているかチェックできます。 デプロイ前に CFn Guard でチェックすることによって、より安全なデプロイを実現できます。 やってみた 実際に使いながら何をできるか確認していきます。まずは