AWS Security Blog 日本語 フォロー 最小権限の運用化:CI/CDパイプラインを通じたIAMリメディエーションの自動化 最小権限の原則は、明瞭に説明することは容易ですが、大規模に維持することは困難です。チームが最初にアプリケーションをAWSにデプロイする際、多くの場合、必要以上に広範な権限を付与します。これは、物事を機能させるのが速いためであり、後で権限を絞るという計画が常に立てられます。しかし、その「後」はめったに来ません。権限は蓄積され、AWS Identity and Access [...] Operationalizing least privilege: Automate IAM remediation through your CI/CD pipeline aws.amazon.com AWS Security Blog 日本語 RSS thenote.app