• 日本語
    • English (英語)
Avintonジャパン株式会社Avintonジャパン株式会社Avintonジャパン株式会社Avintonジャパン株式会社
  • サービス
    • Avinton Data Platform
    • エッジAIカメラ
    • プライベートクラウド
    • AIサービス開発
    • AI画像解析 – 無償PoC
  • 最新情報
    • ニュースリリース&イベント情報
    • 技術ブログ&インタビュー
  • アカデミー
    • Avintonアカデミー
    • Academy on Campus
  • 採用情報
    • Avintonで働く魅力
    • 新卒採用
    • プロジェクトコーディネーター職紹介
    • 求人
    • よくある質問
  • 企業情報
    • 会社概要
    • 代表からご挨拶
    • SDGsへの貢献
  • お問い合わせ

AWSアカウントの作成と必ずやるべきセキュリティ対策

  • Python3.8 と OpenCV のインストール (Ubuntu20.04LTS)
  • ルーティング
  • postgreSQLへのshp fileのimport
  • NAT
  • PostGIS exercise
  • 三目並べ – 2.〇×を交互にゲーム盤に入るようにしよう
  • Docker 概要とセットアップ
  • 三目並べ – 3.勝敗がつくようにしよう
  • Docker Engineのubuntu上へのinstall
  • EC2からS3へ自動でぽいぽいアップロードするスクリプトの作成
  • 三目並べ – 4.「スタート」「リセット」ボタンをつけよう
  • 三目並べ – 5.先攻後攻を決めて、コンピュータ対戦にしよう(前編)
  • Apache Zeppelin 基本機能
  • Ruby on Rails を MySQLでセットアップ
  • 機械学習入門者向け Support Vector Machine (SVM) に触れてみる
  • AWSアカウントの作成と必ずやるべきセキュリティ対策
  • Scala 基礎
  • VLAN
  • Apache Spark 基礎
  • 機械学習を用いた画像分類
  • Ruby on Railsによる簡単なウェブアプリケーション
  • 正規表現とパイプ
  • 機械学習エンジニアに必要なスキル
  • Docker, Kubernetesの学び方について
  • Ubuntuの基本設定
  • PostgreSQL Setup
  • REDIS
  • Amazon EC2 インスタンスの初期設定をしよう
  • 軽量版Kubernetesディストリビューション – k0s クラスターの構築
  • Pythonの設定
  • GNS3のセットアップ
  • viエディタ
  • AWSのEC2インスタンスでWordPressブログを公開してみよう
  • Pythonでデータベースを操作する
  • Python2.7とOpenCVのインストール
  • ファイル操作コマンド
  • OpenCVのテストプログラム
  • グループとユーザー
  • Pythonで画像を分類するプログラムを作成する
  • AWS CLIをインストールしてコマンド操作しよう
  • Virtualisation and Container (仮想化とコンテナ) – Ansible, Docker and Kubernetes
  • Windows Server 2012 R2 Hyper-V
  • 困った時に使うコマンド
  • SparkMLによるKaggle Titanic生存者予測
  • PacketTracerのセットアップ
  • 一般グループのユーザーとグループ
  • AWS Route 53を使って独自ドメインのWebページを表示させてみよう
  • Kubernetesクラスター上へのOpenVINOモデルサーバーを使用したサンプルアプリケーションのデプロイ
  • プライバシーポリシー
  • VMware ESXi サーバー構築
  • 三目並べ – 6.先攻後攻を決めて、コンピュータ対戦にしよう(後編)
  • フロントエンド開発のための環境構築
  • フロントエンドのデモンストレーション
  • APIのデモンストレーション
  • CISCO 1800ルータセットアップ
  • ファイル検索コマンド
  • ESXi – Switchの追加とVLAN
  • 質問
  • 仮想化環境のディスク容量を拡張する
  • ユーザー権限とアクセス権
  • 三目並べ – 0.導入
  • テキスト処理
  • ESXi – VyOS
  • データベースへのデータロード
  • 機械学習入門者向け Naive Bayes(単純ベイズ)アルゴリズムに触れてみる
  • CCNA
  • ESXi – 小規模ネットワーク 構築
  • ファイル管理
  • 機械学習入門者向け ChainerRLでブロック崩しの学習
  • AWS CLIを使ってEC2のファイルをS3へアップロードしよう
  • Apache NiFiの環境設定
  • CSV import & export – Node.js, mySQL – 1
  • 機械学習入門者向け ランダムフォレストによる Kaggle Titanic生存者予測
  • NodeJSでWebアプリケーション開発 – Socket.IO編
  • CSV import & export – Node.js, mySQL – 2
  • Apache NiFi データパイプライン基礎
  • PCからルータ、スイッチへのSSH接続設定
  • 【Python入門】Python Numpy チュートリアル
  • SQL 便利な関数
  • PostgreSQLによるデータ分析
  • Apache NiFi Exercise
  • 機械学習入門者向け 分類と回帰の違いをプログラムを書いて学ぼう
  • NodeJSでWebアプリケーション開発 – React編
  • Pythonによるマルチスレッドプログラミング実践
  • Apache SparkとApache Zeppelinの概要と環境構築
  • Certbotを使ってSSL証明書を発行し、HTTP通信を暗号化しよう
  • DockerとApacheを使ってWebサーバーを構築しよう
  • NodeJSでWebアプリケーション開発 – React編
  • Redux基礎 – 主要な概念と用語
  • AmazonEC2とVPCでネットワークとサーバーを構築しよう
  • AWS入門者向け 初心者が最初に理解すべきEC2とVPCの基本的な用語解説
  • Linuxとは
  • Pandasによる構造化データ分析
  • ダイナミックルーティング
  • PostgreSQL – Python – Apache – Bootstrap
  • 三目並べ – 1.ゲーム盤を作ろう
Home Avintonアカデミー AWSアカウントの作成と必ずやるべきセキュリティ対策

AWS
Web業界では何が起こるかわかりません。
一見上手くいっているサービスでも、セキュリティが不十分だと大きな損害を被る恐れがあるからです。
AWSのアカウントが乗っ取られ、暗号通過のマイニングに利用された事件も実際にあります。

これからAWSのアカウントを作成しますが、皆さんには少しでも安全にAWSを利用してほしいので、作成したAWSアカウントに対してセキュリティー対策も実施しましょう。

AWS初心者の方はまずAWS入門者向け 初心者が最初に理解すべきEC2とVPCの基本的な用語解説もチェックしてください。

アカウントの作成

AWS公式の下記ページにアカウント作成フローが掲載されているので、そちらを参考に進めると良いでしょう。
https://aws.amazon.com/jp/register-flow/
AWS アカウント 作成 セキュリティ

*アメリカAmazonのアカウントを所持している方は、そのアカウントでAWSを利用することができます。

アカウントのセキュリティ対策

AWS

AWSアカウントを無事作成できたでしょうか。

アカウント作成後、デフォルトでルートアカウントと呼ばれるユーザーが作成されています。

ルートアカウントはマネジメントコンソールやAPI経由での操作が全て行える、非常に強い権限をもつアカウントです。

万が一アカウントの情報が漏れてしまうと非常に危険なので保護しましょう。

MFA(多要素認証)の設定をしてルートアカウントを保護する

MFAとは、アカウントのIDとパスワードに加え、特定のデバイスから発行されるワンタイムパスワードの入力を強制する認証方式です。MFAを利用することで、万が一アカウント情報が漏れてもログインされないよう保護できます。

ここではスマートフォン(またはタブレット)によるMFAを利用していきますので、あらかじめGoogle Authenticatorをスマホにインストールしてください。

Google Authenticator for Android
Google Authenticator for iOS

Google Authenticatorをインストールし終えたらMFAを有効化しましょう。

1. AWSのログイン画面からIAMを検索し、IAMのダッシュボードページへ移動します。

AWS

2. セキュリティステータスの項の「Active MFA on Your root account」をクリックします。

AWS

3. MFAにはハードウェアと仮想タイプの2種類ありますが、ここでは仮想タイプを選択してください。

AWS

4. 画面の指示に従い進んでください。

AWS

5. 連続したワンタイムパスワードを2つ入力します。ワンタイムパスワードは30秒おきに切り替わるのですが、一つ目のワンタイムパスワードを1つ目のフォームに。切り替わった後のワンタイムパスワードを2つ目のフォームへ入力します。

AWS

6. 設定完了後に一度ログアウトし、多要素認証でログインできるか試してみましょう。

必要な権限のみに制限されたIAMユーザーを作成する

前述した通り、ルートアカウントは非常に強力な権限を持っているので、通常は最低限必要な権限のみに制限したユーザーでログインするのが理想です。このように権限を絞ったユーザーのことを、AWSではIAMユーザーと呼ます。ここではAWSのVPCとEC2およびS3の操作権限をもつIAMユーザーを作成しましょう。

1. IAMのダッシュボード左側のメニューから「Users」を選択し、「Add user」をクリックします。
AWS

2. ユーザーの名前とアカウントタイプを設定します。わかりやすいユーザー名を入力しましょう。
アカウントタイプは2種類あり、API経由で操作するタイプと、マネージメントコンソールの操作に対して権限を設定するタイプがあります。今回はマネジメントコンソール操作用のIAMユーザーを作ります。
AWS

3. ユーザーに与える権限を設定します。VPCとEC2、S3のフルアクセス権限をもつグループを新たに作成し、IAMユーザーに割り当てましょう。
AWS

4. 作成したグループとユーザー名を確認し、問題なければ次へ進みます。
AWS

5. 成功したらパスワードをコピーして閉じます。
AWS

6. 作成したIAMユーザーでログインできるか試してみましょう。ユーザー名をクリックしてください。
AWS

7. セキュリティークレデンシャルタブを開き、コンソールログインリンクをコピーし、ブラウザを開いてアクセスします。
AWS

8. IAMユーザー名とパスワードを入力し、ログインしてください。無事ログインできたでしょうか。
AWS

9. ログインが完了したらIAMユーザーのMFAを有効にし、セキュリティを強固なものにしましょう。

まとめ

AWSのアカウント作成とセキュリティ対策についてまとめました。

ルートアカウントはMFAで保護し、通常はIAMユーザーでログインするようにしましょう。

次回
>>AmazonEC2とVPCでネットワークとサーバーを構築しよう

あなたも、Avintonでこのような最先端技術を習得し活用してみませんか?

社員の成長を導きながら、AIやビッグデータなどの最先端技術をプロジェクトに活用していくことが私たちのビジョンです。Avintonの充実した技術研修でスキルアップを図り、あなたのキャリア目標を一緒に達成しませんか?

採用情報

採用情報

採用情報

Avinton SDGs

SDGsへの貢献

Search

タグ

AI AI Big Data Big Data ccna Digital Transformation DX IoT IoT LPIC Python Ruby SDGs Webエンジニア イベント インタビュー インフラエンジニア エンジニア オンラインセミナー キャリアチェンジ コンテナ技術 サーバーエンジニア システム開発 データサイエンス データベース データ分析 データ解析 ネットワークエンジニア ビックデータ 人工知能 仮想化 勉強会 営業 就職活動 技術インターン 採用 新卒 新卒採用 新規事業 機械学習 派遣 深層学習 社員インタビュー 経営者交流会 転職
© 2022 Avinton | All Rights Reserved | プライバシーポリシー
  • サービス
    • Avinton Data Platform
    • エッジAIカメラ
    • プライベートクラウド
    • AIサービス開発
    • AI画像解析 – 無償PoC
  • 最新情報
    • ニュースリリース&イベント情報
    • 技術ブログ&インタビュー
  • アカデミー
    • Avintonアカデミー
    • Academy on Campus
  • 採用情報
    • Avintonで働く魅力
    • 新卒採用
    • プロジェクトコーディネーター職紹介
    • 求人
    • よくある質問
  • 企業情報
    • 会社概要
    • 代表からご挨拶
    • SDGsへの貢献
  • お問い合わせ
  • 日本語
    • English (英語)
Avintonジャパン株式会社