はじめに
すっかりクラウドサービスを使うのが当たり前になっていると思うのですが、みなさんもいろいろな場面で簡易的に環境を構築してみて
”とりあえず使って”ませんか?
使った分だけの重量課金制のサービスということもあり、そう言った使い方が増えてきてると思います。(本当に昔に比べてサーバ立てるの簡単になりました。)
今回は”とりあえず使って”みた時に最低限チェックしておいた方がいいかな?というものを簡単に纏めてみました。
この記事をご覧頂いてご自身で確認して見るもよし、初めてAWSを使ってみたけど、分らない所があるようでしたらご相談も受けてつけておりますので、ぜひご覧ください!
以下の内容をこれから書いていきますので、興味がある箇所をぜひご覧ください。(セキュリティや運用面のことを記載してます。)
キーペアの管理
セキュリティグループの最小構成
OSとソフトウェアのアップデート
IAMロールの使用
CloudWatchの有効化
定期的なバックアップ(スナップショット)
Elastic IPは必要な場合のみ
不要なインスタンス・リソースの削除
ユーザーデータスクリプトの活用
VPCとサブネットの設計
✅ セキュリティ関連
1. キーペアの管理
2. セキュリティグループの最小構成
SSH (22番ポート) を「自分のIPアドレスのみに制限」する。
➡これも結構忘れてる方いますので、自宅のIPアドレスだけにしましょう。
HTTP/HTTPSなど必要なポートのみ開放。
「0.0.0.0/0」への広範囲なアクセスは極力避ける。
➡上記の「0.0.0.0/0」は全公開ですので、不特定多数へ公開するWEBサイト等以外ではきちんと制限を掛けましょう。
開発環境のように特定の利用者が限られてるいる場合はきちんと制限を掛けることがおススメです。
3. OSとソフトウェアのアップデート
はじめに
すっかりクラウドサービスを使うのが当たり前になっていると思うのですが、みなさんもいろいろな場面で簡易的に環境を構築してみて
”とりあえず使って”ませんか?
使った分だけの重量課金制のサービスということもあり、そう言った使い方が増えてきてると思います。(本当に昔に比べてサーバ立てるの簡単になりました。)
今回は”とりあえず使って”みた時に最低限チェックしておいた方がいいかな?というものを簡単に纏めてみました。
この記事をご覧頂いてご自身で確認して見るもよし、初めてAWSを使ってみたけど、分らない所があるようでしたらご相談も受けてつけておりますので、ぜひご覧ください!
以下の内容をこれから書いていきますので、興味がある箇所をぜひご覧ください。(セキュリティや運用面のことを記載してます。)
キーペアの管理
セキュリティグループの最小構成
OSとソフトウェアのアップデート
IAMロールの使用
CloudWatchの有効化
定期的なバックアップ(スナップショット)
Elastic IPは必要な場合のみ
不要なインスタンス・リソースの削除
ユーザーデータスクリプトの活用
VPCとサブネットの設計
✅ セキュリティ関連
1. キーペアの管理
EC2インスタンスにSSHログインするためのキーペア(.pemファイル)は安全な場所に保管。
➡結構、日が経った頃に行方不明でサーバに入れない
というお話をよく聞くので大事です!
絶対に第三者と共有しない。
➡知らない人に自宅の鍵を渡すようなイメージなので
絶対に共有しないように。
紛失した場合は、新しいキーペアを作成して置き換える。
2. セキュリティグループの最小構成
SSH (22番ポート) を「自分のIPアドレスのみに制限」する。
➡これも結構忘れてる方いますので、自宅のIPアドレスだけにしましょう。
HTTP/HTTPSなど必要なポートのみ開放。
「0.0.0.0/0」への広範囲なアクセスは極力避ける。
➡上記の「0.0.0.0/0」は全公開ですので、不特定多数へ公開するWEBサイト等以外ではきちんと制限を掛けましょう。
開発環境のように特定の利用者が限られてるいる場合はきちんと制限を掛けることがおススメです。
3. OSとソフトウェアのアップデート