6セキュリティとコンプライアンス
- 6.1ID とシークレットの管理
パイプラインと実行環境の認可——IAM ロール、一時認証情報、Secrets Manager/Parameter Store、OIDC フェデレーション——を理解します。長期キーを排し、最小権限で安全に動かします。
- 6.2脅威検知とコンプライアンスの自動化
継続的なセキュリティ統制——GuardDuty、Security Hub、AWS Config、Inspector、Macie、自動修復——を理解します。検知・評価・是正を自動で回します。
- 6.3データ保護と監査
データの保護と証跡——KMS(暗号化)、保存時/転送時の暗号化、CloudTrail(API 監査)、S3 オブジェクトロック/バージョニング、証跡の改ざん防止——を理解します。コンプライアンス要件を満たします。

