場所 Main Dashboard > {Account}を選択 > Rules settings > Update rules settings > 設定

Conformityにおけるfriendly accountsとは何ですか?

Friendly accountは信頼されているため、他のアカウントのリソースにアクセスすることが許可されているアカウントです。関連するルールにFriendly accountが追加されると、Conformity Botのスキャン後にSuccessチェックが行われます。
アカウント管理者は、friendly accountsに対して特定のアクションや行動を明示的に許可します。これらのアカウントは、管理者によって安全と見なされた限定された機能にアクセスできる場合があります。
例えば:
AWS [Account A]はAWS [Account B]のリソースにアクセスできます。両方のアカウントは同じ会社が所有している場合とそうでない場合があります。また、[Account A]はAWSコンソールから[Account B]を単に"[trust]"することもあります。
この場合、[Account B]は顧客によって決定された[Account A]に対する信頼できる (信頼された) アカウントとなります。したがって、[Account B]によって引き起こされた特定のRuleの失敗はチェックから除外されます。

Friendly accountsでどのようなルールを設定できますか?

  1. VPC-006: VPC Endpoint Cross Account Access
  2. S3-015: S3 Cross Account Access
  3. IAM-050: Cross-Account Access Lacks External ID and MFA
  4. IAM-057: Check for Untrusted Cross-Account IAM Roles
  5. KMS-006: KMS Cross Account Access
  6. SNS-002: SNS Cross Account Access
  7. SQS-002: SQS Cross Account Access
  8. CWE-002: EventBus Cross Account Access
  9. SES-004: Identify Cross-Account Access
  10. ES-005: Elasticsearch Cross Account Access
  11. Lambda-002: Lambda Cross Account Access
  12. ECR-002: Repository Cross Account Access

ルールのFriendly accountsをどのように設定しますか?

注意
注意
friendly accountsを使用してルールを設定すると、これらのアカウントにアクセス権のないユーザがルールチェックでAWSアカウントIDを表示できるようになります。
  1. サポートされているルールのリストからアカウントの[Configure][Rule]ボタンをクリックしてください。
  2. 次のオプションのいずれかを選択して、Friendly accountsを追加できます:
    • [Manual addition (For All Users)]: テキストボックスにアカウント名を入力し、[Add new]ボタンをクリックしてください。
    • [Accounts within your AWS Organization (For Admin Users Only)]
      • このオプションを選択すると、AWS Organization内のすべてのアカウントをfriendly accountsとして含めます。
      • 注意
        注意
        • このオプションは、AWS OrganizationのすべてのアカウントIDへのアクセスが必要なため、Conformity内のAWS Organizationの管理アカウントでもあるAWSアカウントでのみ機能します。
        • ルールVPC-006 - VPCエンドポイントクロスアカウントアクセスのみ - すべてのユーザはこのオプションを使用してfriendly accountsを追加できます。
  3. [All within this Conformity organization (For Admin Users Only)] このオプションを選択すると、現在のConformity Organization内のすべてのAWSアカウントをfriendly accountsとして含めることができます。
  4. [All with the following Conformity tags (For Admin Users Only)] 含めたいFriendly accountとして同じConformityOrganizationのAWSアカウントに関連するタグを入力してください。