[レポート]AWS Configを使ったリソースのコンプライアンスチェックと自動修復に挑戦する #AWSreInforce #GRC357
https://dev.classmethod.jp/articles/aws-reinforce-2025-grc357-config-compliance-automation-builders-session/
#dev_classmethod #AWS_Config #AWS_Systems_Manager_Automation #AWS
[レポート]AWS Configを使ったリソースのコンプライアンスチェックと自動修復に挑戦する #AWSreInforce #GRC357
https://dev.classmethod.jp/articles/aws-reinforce-2025-grc357-config-compliance-automation-builders-session/
#dev_classmethod #AWS_Config #AWS_Systems_Manager_Automation #AWS
AWS Config에서 required-tags를 활용하여 태그가 설정되지 않은 리소스를 추적하고 통지해 봤습니다.
https://dev.classmethod.jp/articles/jw-aws-config-leverages-required-tags-to-track-and-notify-resources-that-are-untagged/
AWS Control Tower 環境で AWS Config のレコーダー設定を変更する方法を教えてください
https://dev.classmethod.jp/articles/aws-control-tower-aws-config-custom/
[アップデート]AWS Control Towerがサービスリンクされた AWS Config マネージド Config ルールをサポートしました
https://dev.classmethod.jp/articles/aws-control-tower-service-linked-config-rules-update-2025/
AWS Configルール access-keys-rotatedとiam-user-unused-credentials-checkは、無効化されているアクセスキーもチェック対象です
https://dev.classmethod.jp/articles/aws-config-rules-check-inactive-access-keys/
Control Tower環境でConfigルールによってVPCフローログの有効化を強制させる
https://dev.classmethod.jp/articles/control-tower-vpc-flowlog/
AWS Organizations管理下の各EC2インスタンスで使用されているAmazon提供以外のAMIの一覧を出してみた
https://dev.classmethod.jp/articles/aws-organizations-finding-non-amazon-amis-across-organization/
#dev_classmethod #AWS #AWS_Organizations #AWS_Config #AWS_Security_Hub
[小ネタ] AWS Config のリソース記録の対象となるリソース数を確認してみる
https://dev.classmethod.jp/articles/krsk-aws-config-resource-count-check-20250430/
[小ネタ] 全リージョンで一時的に AWS Config の記録対象を「すべて」に設定し、再度設定を復元してみる
https://dev.classmethod.jp/articles/krsk-tips-aws-config-enable-all-regions-temporarily-20250429/
[アップデート]AWS Control Towerに223件のConfigルールが追加されました
https://dev.classmethod.jp/articles/exploring-223-new-aws-config-rules-in-control-tower-update/