1.0.はじめに1.1.開発者アクセス用の IAM ロールを作成し、想定する1.2.アクセスパターンに基づいて最小特権IAMポリシーを生成する1.3.AWSアカウントでIAMユーザパスワードポリシーを適用する1.4.IAM ポリシーシミュレータで IAM ポリシーをテストする1.5.権限バウンダリを使用して IAM 管理機能を委譲する1.6.AWS SSMSession Managerを使用してEC2インスタンスに接続する1.7.KMSキーを使用してEBSボリュームを暗号化する1.8.Secrets Managerを使ってパスワードを保存、暗号化、アクセスする1.9.S3バケットのパブリックアクセスをブロックする1.10.CloudFrontでS3から安全にWebコンテンツを提供する