AWS CloudFormation Guard

AWS CloudFormation Guard は、オープンソースの汎用ポリシー・アズ・コード評価ツールです。CludFormation テンプレートをデプロイする前に検証できます。その結果、デプロイ前にポリシー違反を検出し、ブロックすることができます。

AWS CloudFormation Guard を利用することでポリシー・アズ・コード(Policy-as-Code)を実現できます。ポリシー・アズ・コードとは守るべきルール(セキュリティ/ガバナンス/運用)を、人が読む文章ではなくコードとして書き、CI/CDや自動チェックで強制する考え方です。

  • CloudFormation Guard … デプロイ前のチェック
  • Config … デプロイ後のチェック
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

コメント

コメントする

AlphaOmega Captcha Classica  –  Enter Security Code
     
 

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください