AWS CloudFormation Guard は、オープンソースの汎用ポリシー・アズ・コード評価ツールです。CludFormation テンプレートをデプロイする前に検証できます。その結果、デプロイ前にポリシー違反を検出し、ブロックすることができます。
AWS CloudFormation Guard を利用することでポリシー・アズ・コード(Policy-as-Code)を実現できます。ポリシー・アズ・コードとは守るべきルール(セキュリティ/ガバナンス/運用)を、人が読む文章ではなくコードとして書き、CI/CDや自動チェックで強制する考え方です。
- CloudFormation Guard … デプロイ前のチェック
- Config … デプロイ後のチェック
コメント