aws
CT

AWS Control Tower

ランディングゾーン、OU、コントロール、ドリフトを練習します。

ランディングゾーン

1

有効なコントロール

4

ドリフト

0

practice-landing-zone

v4.0 / ap-northeast-1 / 3 managed accounts

状態

ACTIVE

OUプロファイル

SECURITY_FOCUSED

ドリフト

IN_SYNC

コントロール動作状態必須検出アクション
CT.S3.PR.8
S3公開アクセスを禁止
PREVENTIVEENABLED必須0
CT.CLOUDTRAIL.PV.1
CloudTrailを有効化
PREVENTIVEENABLED必須0
CT.EC2.PR.3
無制限SSHを禁止
PREVENTIVEENABLED任意0
CT.IAM.DT.1
MFA未使用を検出
DETECTIVEENABLED任意0
練習ポイント: 予防的コントロールはSCP/Resource Control Policy、検出的コントロールはAWS Config、プロアクティブコントロールはCloudFormationフックなどで実現されます。

AWS Control Tower

ランディングゾーンを作成

実アカウントID、メール、招待、連絡先は保存しません。

ドリフトを評価

実アカウント設定や構成アイテムは保存せず、合成ドリフト件数だけを記録します。

Amazon EC2

インスタンスに接続

インスタンス
インスタンス ID
パブリック IPv4
キーペア

接続はシミュレーションです

実際の SSH、Session Manager、EC2 Instance Connect のセッションは開始しません。接続先情報の確認だけを練習できます。

コンソールホーム

ウィジェットを追加

この設定はブラウザ内の表示だけに反映されます。

AWS PRACTICE CONSOLE

CloudShell

$ aws sts get-caller-identity

{

"UserId": "PRACTICE-SESSION",

"Account": "000000000000",

"Arn": "arn:aws:iam::000000000000:user/PracticeAdmin"

}

$

i

これは表示専用の演習用 CloudShell です。コマンドは実行されず、AWS アカウントにも接続しません。

通知センター

演習環境で実行された操作の最新履歴

未読 1 件

System · CreateEnvironment新しい演習環境を準備しました東京 未読
AWS Health を開く

ヘルプ

演習環境について

操作はブラウザセッション内だけに反映されます。困ったときはホームの「演習環境を初期化」を使用してください。

統合設定

AWS コンソール全体の表示設定

表示モード

ライト、ダーク、または端末の設定に合わせます。

アカウントカラー

ナビゲーションに色を付け、開発・検証・本番アカウントを見分けやすくします。

変更はこのブラウザに自動保存されます。

practice-lab

PracticeAdmin

セッション
043e3250
アカウント ID
0000-0000-0000(演習用)
実際の AWS アカウント情報や認証情報は使用していません。

操作の確認