Classmethod Cloud Guidebook のアップデート紹介(2024年上半期分)
Classmethod Cloud Guidebook (CCG) の 2024年 上半期分のアップデートを紹介します。
前提: CCGについて
Classmethod Cloud Guidebook(CCG)は クラスメソッドメンバーズ(請求代行サービス)向けに公開している ナレッジサイトです。
お客様のクラウド推進を支援すべく、AWSのセキュリティや統制、ガイドライン周りで役立つナレッジを公開しています。
詳しくは以下の紹介ブログやデモサイトを参照ください。
アップデート紹介(2024年上半期分)
2024年上半期にて、計4回のアップデートを実施しました。
(2024/02/14, 2024/03/16, 2024/05/14, 2024/07/03)
主に以下のような項目です。順番に説明していきます。
- AWSガイドラインサンプル : 全面的に内容を更新、改善しました
- Security Hubガイド : 新規コントロールを反映しました
- 組織管理ガイド : 新規トピックを追加しました
- その他 細かな改善 : フィードバックフォームの追加など
📗 AWS利用ガイドラインサンプル
📊 コンテンツ更新量: 1292行追加、776行削除
閲覧者からのフィードバックや案件対応で得られたナレッジを反映しました。
これまで、各章のサンプル間は独立した内容でしたが、1つ目のサンプル間では整合性を取り、全体として一つのガイドラインサンプルとなるように全面的に見直しました。
📕Security Hubガイド
📊 コンテンツ更新量: 546行追加、76行削除
35個の新規コントロールを追加しました。
また、廃止された 8個のコントロールについても反映しました。
追加(廃止)したコントロールについての詳細は以下ブログを参照ください。
- AWS Security Hub のセキュリティ標準に 19 個のコントロールが追加されました (2023/10) | DevelopersIO
- [アップデート]2024年3月16日以降にAWS Security Hubで9つのコントロールが廃止されます。 | DevelopersIO
- 【アップデート】AWS Security Hub のセキュリティ標準に新たに15個のチェック項目が追加されました(2023/12/18) | DevelopersIO
- [アップデート]Macieの新規項目が追加!AWS Security Hub のセキュリティ標準に新たに1つのチェック項目が追加されました(2024/2/19) | DevelopersIO
- 【アップデート】AWS Security Hub のセキュリティ標準に新たに15個のチェック項目が追加されていました(2024/5/3) | DevelopersIO
アップデートブログにあるようなコントロールについての情報に加えて、弊社エンジニアが判断した「対応すべき or Not」を記載しております。
以下サンプルです。
画像: 新規に追加された AppSync.5 コントロール
新規コントロールで非準拠になったリソースがあった場合に、ぜひ活用ください。
また、文言の訂正や参考リンクの充実などの改善も実施しました。よりクラスメソッドメンバーズに最適な内容とするように更新しております。
📘 組織管理ガイド
📊 コンテンツ更新量: 385行追加、166行削除
(前提) 組織管理ガイドについての説明は以下を参照ください。
AWSマルチアカウント環境のセキュリティや統制で役立つAWSサービスについて、設計/運用のノウハウを継続的に追加しています。
この半年で以下のようなトピックを追加/更新しました。
AWSサービス | 追加/更新したトピック |
---|---|
AWS Organizations | AWSアカウント初期セットアップの効率化/自動化 (ほか2件) |
AWS Control Tower | リージョン制限の適用方法 (ほか1件) |
AWS CloudTrail | CloudTrail Lakeの活用 (ほか2件) |
AWS Config | 高度なクエリを使った棚卸し |
Amazon GuardDuty | 各種プロテクションの活用 |
AWS Security Hub | 中央設定の活用 (ほか3件) |
AWS IAM Identity Center | 許可セットの準備(ほか1件) |
以下サンプルです。AWS Control Tower におけるリージョン制限の適用方法について、まとめております。
AWS Control Tower > リージョン制限を適用する
AWSサービスのアップデートに追従して、最新のベストプラクティスを提供できるように整理を進めています。
🔖 そのほか 細かな改善
各ページにて、作成日と更新日を表示 しています。
継続的に情報の棚卸しを実施して、常に最新のナレッジを提供できるように推進しています。
また、 フィードバックフォーム を設置しています。サイトの下部からアクセス可能です。
要望や不備などあれば、 お気軽に問い合わせください。
コンテンツに関するご感想も大歓迎です。
おわりに
以上、Classmethod Cloud Guidebook (CCG) のアップデートを紹介しました。
今後も継続的に改善を進めて、体系的なナレッジを提供し続けます。