はじめに 「ガードレール」、最近インフラやセキュリティ系の話題でよく目にする単語です。 私も普段からAWSやGoogle Cloudを触っており、IAMの権限管理やネットワーク設定の基本は理解しているつもりでした。 しかし、社内クラウド環境への「ガードレール導入プロジェクト」を担当することになった時、最初に頭に浮かんだ率直な感想はこれでした。 「ガードレール? 道路にあるアレですか?」 各クラウドサービスの機能は知っていても、組織規模での「ガードレール型の統制」という概念がどういうものなのか、すぐにはピンときませんでした。 そこで今回は、ガードレールという考え方の概念や従来のセキュリティとの違いを整理してみたいと思います。 そもそも「ガードレール」とは何か? ガードレールとは一言でいうと「開発スピードを落とさずに、セキュリティやガバナンスのルールを守らせるための仕組み」のことです。 従来の

