• 日本語
    • English (英語)
Avinton JapanAvinton JapanAvinton JapanAvinton Japan
  • サービス
    • Avinton Data Platform
    • エッジAIカメラ
      • 自動車ナンバープレート自動認識システム
    • プライベートクラウド
    • AIサービス開発
    • AIカメラ/画像解析無料体験版
  • 最新情報
    • ニュースリリース&イベント情報
    • 技術ブログ&インタビュー
  • アカデミー
    • Avintonアカデミー
    • Academy on Campus
    • Academy with Platform
  • 採用情報
    • Avintonジャパン 採用ページ
    • 求人一覧
    • よくある質問
    • 新卒採用
  • 企業情報
    • 会社概要
    • 代表からご挨拶
    • SDGsへの貢献
  • お問い合わせ

AWSアカウントの作成と必ずやるべきセキュリティ対策

  • ルーティング
  • データベースの命名規則
  • 三目並べ – 2.〇×を交互にゲーム盤に入るようにしよう
  • 三目並べ – 3.勝敗がつくようにしよう
  • クリーンコード(Clean Code)
  • 三目並べ – 4.「スタート」「リセット」ボタンをつけよう
  • 三目並べ – 5.先攻後攻を決めて、コンピュータ対戦にしよう(前編)
  • インフラストラクチャー(サーバー、コンポーネント、RAID)
  • 機械学習入門者向け Support Vector Machine (SVM) に触れてみる
  • YOLOv8を用いた物体検出
  • 正規表現とパイプ
  • 機械学習エンジニアに必要なスキル
  • 軽量版Kubernetesディストリビューション – k0s クラスターの構築
  • ファイル操作コマンド
  • グループとユーザー
  • 困った時に使うコマンド
  • 一般グループのユーザーとグループ
  • プライバシーポリシー
  • 三目並べ – 6.先攻後攻を決めて、コンピュータ対戦にしよう(後編)
  • フロントエンド開発のための環境構築
  • ファイル検索コマンド
  • 質問
  • 仮想化環境のディスク容量を拡張する
  • ユーザー権限とアクセス権
  • データ分析基礎 – Part1
  • 三目並べ – 0.導入
  • テキスト処理
  • データベースへのデータロード
  • 機械学習概要1
  • 機械学習入門者向け Naive Bayes(単純ベイズ)アルゴリズムに触れてみる
  • ファイル管理
  • SSHを使用してホストOSからゲストOSに接続する
  • 機械学習入門者向け ChainerRLでブロック崩しの学習
  • 機械学習入門者向け ランダムフォレストによる Kaggle Titanic生存者予測
  • 機械学習概要2
  • データ分析基礎 – Part 2
  • 機械学習入門者向け 分類と回帰の違いをプログラムを書いて学ぼう
  • フロントエンドのWeb開発について
  • ダイナミックルーティング
  • 三目並べ – 1.ゲーム盤を作ろう
  • 【Python入門】Python Numpy チュートリアル
  • Amazon EC2 インスタンスの初期設定をしよう
  • AmazonEC2とVPCでネットワークとサーバーを構築しよう
  • Apache NiFi Exercise
  • Apache NiFi データパイプライン基礎
  • Apache NiFiの環境設定
  • Apache Spark 基礎
  • Apache SparkとApache Zeppelinの概要と環境構築
  • Apache Superset maptoolの使い方
  • Apache Superset 基礎
  • Apache Superset 概要と環境構築
  • Apache Zeppelin 基本機能
  • APIのデモンストレーション
  • Avinton Academy コンテンツガイド
  • AWS CLIをインストールしてコマンド操作しよう
  • AWS CLIを使ってEC2のファイルをS3へアップロードしよう
  • AWS Route 53を使って独自ドメインのWebページを表示させてみよう
  • AWSアカウントの作成と必ずやるべきセキュリティ対策
  • AWSのEC2インスタンスでWordPressブログを公開してみよう
  • AWS入門者向け 初心者が最初に理解すべきEC2とVPCの基本的な用語解説
  • CCNA
  • Certbotを使ってSSL証明書を発行し、HTTP通信を暗号化しよう
  • CISCO 1800ルータセットアップ
  • CSV import & export – Node.js, mySQL – 1
  • CSV import & export – Node.js, mySQL – 2
  • Docker Compose(Nginx + Flask + MySQL)演習
  • Docker Engineのubuntu上へのinstall
  • Docker 概要とセットアップ
  • Docker, Kubernetesの学び方について
  • Dockerコンテナイメージの最適化/ベストプラクティス
  • DockerとApacheを使ってWebサーバーを構築しよう
  • EC2からS3へ自動でぽいぽいアップロードするスクリプトの作成
  • ESP32-CAMのサンプルアプリケーションを実行する
  • 01 – Sparkfun Inventor’s Kit の準備
  • 02 – Sparkfun Inventor’s KitでLチカ
  • 03 ポテンショメータでLEDの点滅間隔をアナログ入力する
  • 04 フォトレジスタで明るさに反応するシステムをつくる
  • 05 LCDに文字列を表示する
  • 06 – BME280とLCDを組み合わせて温度計をつくる
  • ESP32とArduino IDE/PlatfromIOでHello Worldアプリケーションの実行
  • ESP32と超音波センサー HC-SR04 で物体の距離を計測する
  • ESXi – Switchの追加とVLAN
  • ESXi – VyOS
  • ESXi – 小規模ネットワーク 構築
  • Gitとは
  • VS CodeでGitHub Copilotを設定する
  • VSCode リモート開発環境
  • GNS3のセットアップ
  • Kubernetesクラスター上へのOpenVINOモデルサーバーを使用したサンプルアプリケーションのデプロイ
  • Linuxとは
  • NAT
  • NodeJSでWebアプリケーション開発 – React編
  • NodeJSでWebアプリケーション開発 – React編
  • NodeJSでWebアプリケーション開発 – React編
  • NodeJSでWebアプリケーション開発 – Socket.IO編
  • NVIDIA Cumulus VX + GNS3でBGPネットワークのシミュレーション
  • OpenCVのテストプログラム
  • PacketTracerのセットアップ
  • Pandasによる構造化データ分析
  • PCからルータ、スイッチへのSSH接続設定
  • PostGIS exercise
  • PostgreSQL – Python – Apache – Bootstrap
  • MySQLとMySQL Workbench のセットアップ
  • PostgreSQL Setup
  • PostgreSQL – インデックスを利用したパフォーマンス改善方法
  • PostgreSQL – パーティショニングを利用したパフォーマンス改善方法
  • PostgreSQLによるデータ分析
  • postgreSQLへのshp fileのimport
  • Python2.7とOpenCVのインストール
  • Python3.8 と OpenCV のインストール (Ubuntu20.04LTS)
  • Pythonでデータベースを操作する
  • Pythonで画像を分類するプログラムを作成する
  • Pythonによるマルチスレッドプログラミング実践
  • Raspberry Pi 4B のセットアップ
  • Raspberry PiとBME280を使用して温度と湿度、気圧を読み取る
  • REDIS
  • Redux基礎 – 主要な概念と用語
  • Ruby on Rails を MySQLでセットアップ
  • Ruby on Railsによる簡単なウェブアプリケーション
  • SampleアプリケーションのKubernetes上へのデプロイ
  • Scala 基礎
  • scikit-learnとは
  • Spark SQL エクササイズ
  • SparkMLによるKaggle Titanic生存者予測
  • SparkMLによる住宅価格予測
  • SQL 便利な関数
  • Ubuntuの基本設定
  • uhubctlでUSBデバイスのオンオフをコントロール
  • Terraform入門 2 – Terraformのstate管理
  • Terraform入門 1 – TerraformでAWS上にEC2インスタンスを作成する
  • Virtualisation and Container (仮想化とコンテナ) – Ansible, Docker and Kubernetes
  • viエディタ
  • VLAN
  • VMware ESXi サーバー構築
  • Webアプリ開発に欠かせないGoogle Chrome DevToolsの基本
  • Windows Server 2012 R2 Hyper-V
  • YOLOv5を用いた物体検出
Home Avintonアカデミー AWSアカウントの作成と必ずやるべきセキュリティ対策

AWS
Web業界では何が起こるかわかりません。
一見上手くいっているサービスでも、セキュリティが不十分だと大きな損害を被る恐れがあるからです。
AWSのアカウントが乗っ取られ、暗号通過のマイニングに利用された事件も実際にあります。

これからAWSのアカウントを作成しますが、皆さんには少しでも安全にAWSを利用してほしいので、作成したAWSアカウントに対してセキュリティー対策も実施しましょう。

AWS初心者の方はまずAWS入門者向け 初心者が最初に理解すべきEC2とVPCの基本的な用語解説もチェックしてください。

アカウントの作成

AWS公式の下記ページにアカウント作成フローが掲載されているので、そちらを参考に進めると良いでしょう。
https://aws.amazon.com/jp/register-flow/
AWS アカウント 作成 セキュリティ

*アメリカAmazonのアカウントを所持している方は、そのアカウントでAWSを利用することができます。

アカウントのセキュリティ対策

AWS

AWSアカウントを無事作成できたでしょうか。

アカウント作成後、デフォルトでルートアカウントと呼ばれるユーザーが作成されています。

ルートアカウントはマネジメントコンソールやAPI経由での操作が全て行える、非常に強い権限をもつアカウントです。

万が一アカウントの情報が漏れてしまうと非常に危険なので保護しましょう。

MFA(多要素認証)の設定をしてルートアカウントを保護する

MFAとは、アカウントのIDとパスワードに加え、特定のデバイスから発行されるワンタイムパスワードの入力を強制する認証方式です。MFAを利用することで、万が一アカウント情報が漏れてもログインされないよう保護できます。

ここではスマートフォン(またはタブレット)によるMFAを利用していきますので、あらかじめGoogle Authenticatorをスマホにインストールしてください。

Google Authenticator for Android
Google Authenticator for iOS

Google Authenticatorをインストールし終えたらMFAを有効化しましょう。

1. AWSのログイン画面からIAMを検索し、IAMのダッシュボードページへ移動します。

AWS

2. セキュリティステータスの項の「Active MFA on Your root account」をクリックします。

AWS

3. MFAにはハードウェアと仮想タイプの2種類ありますが、ここでは仮想タイプを選択してください。

AWS

4. 画面の指示に従い進んでください。

AWS

5. 連続したワンタイムパスワードを2つ入力します。ワンタイムパスワードは30秒おきに切り替わるのですが、一つ目のワンタイムパスワードを1つ目のフォームに。切り替わった後のワンタイムパスワードを2つ目のフォームへ入力します。

AWS

6. 設定完了後に一度ログアウトし、多要素認証でログインできるか試してみましょう。

必要な権限のみに制限されたIAMユーザーを作成する

前述した通り、ルートアカウントは非常に強力な権限を持っているので、通常は最低限必要な権限のみに制限したユーザーでログインするのが理想です。このように権限を絞ったユーザーのことを、AWSではIAMユーザーと呼ます。ここではAWSのVPCとEC2およびS3の操作権限をもつIAMユーザーを作成しましょう。

1. IAMのダッシュボード左側のメニューから「Users」を選択し、「Add user」をクリックします。
AWS

2. ユーザーの名前とアカウントタイプを設定します。わかりやすいユーザー名を入力しましょう。
アカウントタイプは2種類あり、API経由で操作するタイプと、マネージメントコンソールの操作に対して権限を設定するタイプがあります。今回はマネジメントコンソール操作用のIAMユーザーを作ります。
AWS

3. ユーザーに与える権限を設定します。VPCとEC2、S3のフルアクセス権限をもつグループを新たに作成し、IAMユーザーに割り当てましょう。
AWS

4. 作成したグループとユーザー名を確認し、問題なければ次へ進みます。
AWS

5. 成功したらパスワードをコピーして閉じます。
AWS

6. 作成したIAMユーザーでログインできるか試してみましょう。ユーザー名をクリックしてください。
AWS

7. セキュリティークレデンシャルタブを開き、コンソールログインリンクをコピーし、ブラウザを開いてアクセスします。
AWS

8. IAMユーザー名とパスワードを入力し、ログインしてください。無事ログインできたでしょうか。
AWS

9. ログインが完了したらIAMユーザーのMFAを有効にし、セキュリティを強固なものにしましょう。

まとめ

AWSのアカウント作成とセキュリティ対策についてまとめました。

ルートアカウントはMFAで保護し、通常はIAMユーザーでログインするようにしましょう。

次回
>>AmazonEC2とVPCでネットワークとサーバーを構築しよう

あなたも、Avintonでこのような最先端技術を習得し活用してみませんか?

社員の成長を導きながら、AIやビッグデータなどの最先端技術をプロジェクトに活用していくことが私たちのビジョンです。Avintonの充実した技術研修でスキルアップを図り、あなたのキャリア目標を一緒に達成しませんか?

採用情報

採用情報

採用情報

Categories

  • 相互学習
  • 採用
  • 社員インタビュー
  • 学習&資格取得
  • 技術解説
  • イベント告知
  • 学内説明会&講義
  • 産学連携
  • 就職活動
  • イベントレポート
  • その他
  • 技術ブログ&インタビュー
  • mainpage
  • New Graduates Interviews
  • 中途エンジニア
  • カテゴリーなし
  • ニュースリリース&イベント

Avinton SDGs

SDGsへの貢献

Search

タグ

AIエンジニア AI導入 Apatch AWS Lambda Big Data CKA DevOps istio KiX Notion Python SES Spark UI YOLOv8 アントレプレナー イベント告知 インフラエンジニア キャリアサポート サイバー攻撃 システムエンジニア スタートアップ セキュリティエンジニア ソフトスキル データサイエンティスト ネットワークエンジニア バックエンド フルスタックエンジニア ベテランエンジニア マイクロサービス モーフィング 中瀬幸子、サーバークラスター 中途採用 人材育成 協働パートナー 地域創生 強化学習 技術 持続可能な未来 新卒 新卒採用 田中研之輔 社会貢献 経団連 顔認証
© 2023 Avinton | All Rights Reserved | プライバシーポリシー
  • サービス
    • Avinton Data Platform
    • エッジAIカメラ
      • 自動車ナンバープレート自動認識システム
    • プライベートクラウド
    • AIサービス開発
    • AIカメラ/画像解析無料体験版
  • 最新情報
    • ニュースリリース&イベント情報
    • 技術ブログ&インタビュー
  • アカデミー
    • Avintonアカデミー
    • Academy on Campus
    • Academy with Platform
  • 採用情報
    • Avintonジャパン 採用ページ
    • 求人一覧
    • よくある質問
    • 新卒採用
  • 企業情報
    • 会社概要
    • 代表からご挨拶
    • SDGsへの貢献
  • お問い合わせ
  • 日本語
    • English (英語)
Avinton Japan