コーヒーが好きな木谷映見です。 AWS の DNS サービスである Amazon Route 53 では、AWS サービスの DNS 名をドメイン名に紐付けるためのエイリアスレコードというものがあります。 過去に弊社ブログでも何度か記事になっているのですが、なかなか腹落ちが難しく、絵を描きながら自分でも検証して整理してみることにしました。 DNS とは(おさらい) DNS の委任について ゾーン Zone Apex DNS のレコードタイプについて Aレコード エイリアスレコード エイリアスレコードの使い
こんにちは! CS課でOJTをしていた日高です! AWS Organizationsを利用していてセキュリティサービスの無効化・削除を拒否したい場合ってよくあるケースだと思います。 本記事ではOJT期間中に検証する機会があった IAM Access Analyzer、AWS Security Hub、Amazon Detectiveの無効化・削除拒否のSCPをご紹介したいと思います。 AWS IAM Access Analyzer AWS IAM Access Analyzerの概要 AWS IAM Ac