関連ユーザ
ユーザRole
|
アクセス可能
|
テクニカルチームメンバー
|
![]() |
DevOpsチームメンバー
|
![]() |
セキュリティアナリスト
|
|
セキュリティエンジニア
|
![]() |
コンプライアンスマネージャ
|
|
プロジェクトマネージャ
|
|
セキュリティチーム管理
|
![]() |
コンサルタント
|
![]() |
例
私は、私の会社が経験したことのない新しいサービスをDevにデプロイしようとしています。これを安全に構築し、コスト効率が良く、初日から良好に動作することをどのように確保できますか?
Conformityソリューション
[Step 1.] 新しいサービスをAWSコンソール、CLI、またはCloudFormationを使用して起動します。
![]() |
注意CloudFormationテンプレートを使用してインフラストラクチャスタックを管理し、新しいAWSサービスをデプロイした場合は、Template Scannerを使用してCloudFormationテンプレートがクラウドインフラストラクチャのベストプラクティスに準拠しているかどうかを確認してください。
|
[Step 2.]Conformityで新しいAWSサービスを含むアカウントを開きます。
[Step 3.]Conformity Botは、新しいAWSサービスのリソースに対してConformityのルールセットを実行するために必要です。次のスケジュールされたConformity Botの実行を待つか、メインアカウントのダッシュボードから手動で実行してください。
Conformity Botの実行後、ルールチェックはConformity Reportsで確認できます。チェックはPassedまたはFailedとして表示されます。
[Step 4.] All Checks Reportに移動し、新しく開始されたAWSサービスでAll Checksをフィルタリングします。
![]() |
注意組織にカスタムガバナンスポリシーがある場合、これをProfileとして設定し、アカウントに適用できます。その後、チェックはこのカスタムRuleProfileを反映します。
|
[Step 5.] 新しいAWSサービスの失敗したチェックを修正するために、ナレッジベースに記載された解決手順を使用してください。
オプション: RTMを有効にすると、セキュリティベストプラクティスのコンプライアンスのリアルタイムイベント監視が可能になります。
任意: Conformityの自動修復機能を利用して、失敗したチェックの修復を自動化します。