石原です。
AWS環境のガードレールについて、昨年末に導入したいですという要望があり
しばらく音沙汰が無かったのですが、ようやくお客様の役員の人たちを交えてのレビューがあり進展しました。
結局肝としては管理者権限をそのまま渡すのは不味いけど、事業部の方でイチイチ依頼してのタイムラグがあると
開発スピードが落ちるよねってところが発端で、それならガードレールを設定してNW周り等触らせたくないところは禁止
それ以外は検知できる形なら良いよね?という思想で設計してたんですが、蓋を開けるとほぼほぼ禁止にしたいですという要望で
ちゃぶ台返しになりました。。
そんな感じです、ではでは