資料の紹介
近年、クラウドの「サーバーレスサービス」が注目されている。最大の利点は、サーバー管理の手間がないためアプリケーション開発に集中できること。しかし、開発したアプリケーションをそのままデプロイすればよいというわけではなく、セキュリティリスクを考慮した事前準備が必要だ。
サーバーレスサービスでは一般に、サーバーへのセキュリティパッチの適用といったインフラ面の管理はクラウド事業者の責任となる。だがその一方で、一部のアクセスコントロールや、アプリケーション自体のセキュリティは、利用者の責任範囲となるからだ。
本資料では、大手クラウドベンダーのエンジニアが、同社のサーバーレスサービス上でアプリケーションを安全に運用するためのセキュリティ管理のポイントを解説する。デフォルトの構成でそのままデプロイすると、内部向けのサービスを公開してしまったり、脆弱性のあるコンテナをデプロイしてしまったりする恐れがある。しっかり要点を押さえておきたい。





