セキュリティ対策の株式会社ラック

閉じる

企業や組織のセキュリティ事故発生時はこちら

緊急対応窓口:サイバー救急センター®

ご相談は予約不要、24時間対応

電話で相談する
0120-362-119
メールで相談する
サイバー救急センター®のメールアドレス
自分で調べる
「FalconNest」について

クラウドインテグレーション

Terraform導入・運用支援サービス on AWS

DX & System Development

Terraformを活用し、
AWSセキュリティのベストプラクティスに準拠した環境を構築

本サービスは、AWSセキュリティのベストプラクティス基準に基づき、ラックの知見を活かしたセキュアなAWS環境をTerraformで構築します。また、構築したAWS環境がTerraformにおけるAWSセキュリティのベストプラクティスに準拠してセキュアに運用されているかを、継続的にチェックします。

サービス概要

お客様のAWS環境を、TerraformによるIaCでセキュアに構築

AWSのパブリッククラウドの設定を、コードで記述するInfrastructure as Code(以下、IaC)で構築したいお客様向けに、ラックがTerraformによるIaCでAWS環境を構築します。また、ラックによる構築完了後にお客様自身でAWS環境を運用する際は、Terraformのセキュリティ機能(Sentinel、Drift検知)により、常にAWSセキュリティのベストプラクティスに準拠しているかチェックします。このチェックができる設定をした状態で、Terraformとコード一式をお客様にお引き渡しします。

Terraform Sentinelの仕組み
Terraform Sentinelの仕組み
TerraformのDrift検知の仕組み
TerraformのDrift検知の仕組み

本サービスは、以下のようなお客様を対象とします。

  • IaCによるAWS環境の構築を行いたいが、手順が分からない
  • IaCのコード作成や運用に関するノウハウが不足している
  • 既存環境のIaC化を検討したい

実施する内容

  1. 要件に合わせたAWS環境のTerraformコード設計
    お客様の要件とビジネス目標に基づいてコード設計を行います。お客様のデータとシステムを守る適切なセキュリティ対策、お客様の予算計画に合ったコスト最適化を考慮して進めます。
  2. Terraformを使用した
    AWS環境のデプロイ
    設計に基づいたコード作成後に、Terraformで自動化されたプロセスを通じてAWS環境を構築します。TerraformはSentinelと呼ばれる機能により、AWSセキュリティのベストプラクティスに準拠していないAWS環境の構築を未然に防ぎます。
  3. 運用開始後のTerraformの
    設定ファイルと
    AWS環境の整合性チェック
    TerraformにはDriftを自動で検知する機能があります。ラックではDrift検知機能を設定した状態で、AWS環境構築完了後にTerraformをお客様に引き渡します。これにより、お客様自身でAWS環境を運用する際にも、コードとAWS環境の設定に差異が生じた場合は迅速に検知できます。

サービス導入の流れ

※ 下記に記載の期間はあくまで目安です。実際のスケジュールは案件の規模により変動します。

  1. 初期ヒアリング
    (約2週間)
    お客様のビジネス目標、技術要件、期待する成果を理解するためのヒアリングを行います。この段階で、プロジェクトの範囲を明確にします。
  2. 要件分析
    (約1か月間)
    初期ヒアリングで収集した情報を基に、お客様のニーズと目標を満たすための要件を詳細に定義・分析します。プロジェクトの技術的およびビジネス要件を明確に定義します。
  3. 見積もり
    (約2週間)
    要件分析とプロジェクト計画に基づいて、コスト、所要時間、および必要なリソースを含む見積もりを提供します。
  4. 契約
    見積もりとプロジェクト計画がお客様に承認され、正式な発注を受けた後、プロジェクトの実施フェーズに進みます。
  5. プロジェクト開始
    プロジェクト計画に従って実施フェーズを開始します。

納品物

お客様への納品物は、下記の2点です。

  • Terraform Configuration
  • Sentinel、Drift検知の設定を行ったTerraform環境とコード一式

※ お客様が用意されたHCP Terraform Plus / Terraform Enterpriseに対して設定を行います。

価格

お客様の導入するAWS環境の規模に応じて個別で見積もります。

小規模から大規模まで、お客様のご要望に応じたTerraformの設計・実装に対応します。

「Terraform導入・運用支援サービス on AWS」に関するお問い合わせ

メールマガジン

サイバーセキュリティや
ラックに関する情報を
お届けします。

page top