tech

アクティビティの記録とアクセス権の管理

Access AdvisorのService Last Accessed DataIAMエンティティ(ユーザ、グループ、ロール)が、最後にAWSサービスにアクセスした日付と時間を表示する機能Credential Report利用日時などが記録されたIAM AWS Conf

AMI

AMI起動タイプすべての AMI が Amazon EBS-Backed と Instance Store-Backed のいずれかに分類されます。前者は、AMI から起動されるインスタンスのルートデバイスが、Amazon EBS スナップショットから作成される Amazon EBS ボリュームであるという

Auto-Scaling group

Auto-ScalingがEC2を終了する場合の挙動 SNS通知を送るように設定可能2つのEC2インスタンスが実行しているAZのインスタンス1つを終了するAuto Scalingの起動設定Auto Scalingを使用していいるインスタ

CloudFront

CloudFrontのディストリビューションは、異なるAWSリージョンのオリジンを持つことはできない。 

S3

暗号化について暗号化するにはAWSキー管理サービスの管理キーによるAmazon S3サーバーサイド暗号化を使用するAmazon S3のユーザ提供キーによるサーバサイド暗号化(SSE-C)を使用する自分のマスターキーを使用して、Amazon S3に取り込む前に、クライアント側のデータを暗号化する

Cloud Trail

特徴Cloud Trailは、グローバルで有効になるCloud Trailは、リージョン単位で有効になる集約の為に、ログは単一のAmazon S3 バケットに集約可能EC2削除前の確認EC2インスタンスの削除する前に、所有者が必要でないことを確認する必要があ

Amazon Storage Gateway

保存データをネイティブに暗号化することが可能 

AWS Lambda

Lambdaを呼び出すことができるサービスAmazon DynamoDBAmazon SNS 

AWS IAM

AWS IAMについてまとめる IAMのルートアカウントの特徴逆引きDNS設定CloudFrontのキーペアの作成IAMユーザの課金情報へのアクセスのアクティベイトクロスアカウントアクセスについてクロスアカウント

AWS 料金

リザーブドインスタンスの特徴 AZ間で利用可能Auto Scalingによる起動されるインスタンスも適用可能システムの総所有コスト(TCO)を軽減為に使用することが可能コスト最適化CPUキャパシティなど、リソースが十分に活用されて