AWS vs GCP vs Azure: çµç¹éå±€ãIAMãããŒç®¡çãåŸ¹åºæ¯èŒ
ã¢ã«ãŠã³ãã®æŽçãIDã®å¶åŸ¡ãããŒã®ç®¡çãšãã3ã€ã®åãåé¡ãã3ã€ã®ç°ãªãæ¹æ³ã§è§£æ±ºããŸããAWSãGoogle CloudãAzureã®ã¬ããã³ã¹ã®å®è·µçãªãããã³ã°ã«å ããããããã®é ç®ãæ·±ãæãäžããèªå®è³æ Œã玹ä»ããŸãã
1ã€ã®ã¯ã©ãŠãã®ã¬ããã³ã¹ã¢ãã«ãç¥ã£ãŠããã°ãä»ã®2ã€ã®80%ãç¥ã£ãŠããããšã«ãªããŸããæŠå¿µã¯åãã§ãèªåœãå€ããã ãã ããã§ããã©ã®ã¯ã©ãŠãã§ããäœããå®éã«ãããã€ããåã«ãåã3ã€ã®åãã«çããªããã°ãªããŸãããããã¯ãã¢ã«ãŠã³ããã©ã®ããã«æŽçãããã誰ã«äœãããæš©éãäžãããããããŠæå·åããŒãã©ã®ããã«äœæãå¶åŸ¡ããããã§ãããã®èšäºã§ã¯ãAWSãGoogle CloudãAzureã1å±€ãã€çžäºã«ãããã³ã°ãããã®ã¢ãããžãŒãéãã«ç Žç¶»ãã4ã€ã®ç®æãææããŸãã
ãããã®4ã€ã®ã¬ã€ã€ãŒ-éå±€ãã¬ãŒãã¬ãŒã«ãIDãããã³ããŒç®¡ç-ã¯ããã¹ãŠã®ã¯ã©ãŠãã¢ãŒããã¯ãã£ããã³ã»ãã¥ãªãã£è©Šéšã®åºç€ã§ããããŸãããããã£ãŠãã¯ãã¹ã¯ã©ãŠãã®æ··ä¹±ãã1é±éãç¯çŽã§ããã®ãšåãèªæžããèªå®è³æ Œã®ã·ã©ãã¹ã®å€§éšåãå ããŠããŸããåã¬ã€ã€ãŒãæãäžããèªå®è³æ Œã¯æåŸã«ãªã³ã¯ãããŠããŸãã
ãã¹ãŠã®ã¯ã©ãŠãã解決ãã3ã€ã®åé¡
ããŒã±ãã£ã³ã°ãåãé€ãã°ããã¹ãŠã®ã¬ããã³ã¹ã«é¢ããè°è«ã¯ãäºãã«ç©ã¿éãããã3ã€ã®ã¬ã€ã€ãŒã§æ§æãããŠããŸãã
- æ§é - ç°å¢ãéé¢ããã¬ãŒãã¬ãŒã«ãé©çšããè«æ±ãåå²ã§ããããã«ããããã®ããã¹ããããã³ã³ããã»ããïŒçµç¹ â ã°ã«ãŒãå â ã¯ãŒã¯ããŒãå¢çïŒã
- IDãšæš©é - ã©ã®ããªã³ã·ãã«ãã©ã®ãªãœãŒã¹ã«å¯ŸããŠã©ã®æäœãå®è¡ã§ããããããã³ã©ã®ä»äžã決ããŠäžããããšãã§ããªãäžéãå®ãã倩äºã
- ããŒç®¡ç - æå·åããŒãã©ãã«ååšãã誰ããããã䜿çšã§ãã誰ããããã管çã§ããã - 人ã ãåžžã«æ··åãã2ã€ã®ç°ãªã質åã
ã»ãšãã©ã®ãšã³ãžãã¢ã¯ãæãããç¥ã£ãŠããã¯ã©ãŠãã®èŠçŽ ããªã¹ãã¢ããã§ããŸããé£ããã®ã¯å šäœåãã€ãŸãå¿ããã¡ãªã¬ã€ã€ãŒããããŠåèŠçŽ ãä»ã®2ã€ã®ã¯ã©ãŠãã«ã©ã®ããã«å€æããããã§ãã
ã¬ã€ã€ãŒ1 - ãªãœãŒã¹éå±€
åã¯ã©ãŠãã«ã¯ããããã¬ãã«ã®çµç¹ããŒããéšçœ²ãç°å¢ã®ããã«ãã¹ãã§ãããªãã·ã§ã³ã®äžéã°ã«ãŒãåã¬ã€ã€ãŒãããã³èª²éãšãã©ã¹ãååŸã®åäœãšããŠãæ©èœããã¯ãŒã¯ããŒãå¢çããããŸããäžäœã§èšå®ãããããªã·ãŒã¯ã3ã€ãã¹ãŠã§äžäœã«æµããŸãã
- çµç¹ã®ã«ãŒã - AWS: 管çã¢ã«ãŠã³ããæã€ Organizationã GCP: organization nodeã Azure: Microsoft Entra ããã³ãã«ãã£ãŠè£ä»ããããããã³ãã«ãŒã management groupã
- ã°ã«ãŒãåã³ã³ããïŒãã¹ãå¯èœïŒ - AWS: Organizational Unit (OU)ã GCP: folderã Azure: management groupã
- ã¯ãŒã¯ããŒããšèª²éã®å¢ç - AWS: accountã GCP: projectã Azure: subscriptionã
- å¢çå ã®ãªãœãŒã¹ã°ã«ãŒãå - AWS: ãªãïŒã¿ã°ããŸãã¯ã¢ã«ãŠã³ãããšïŒã GCP: ãªã - project ãã³ã³ããã§ãã Azure: ãªãœãŒã¹ã°ã«ãŒããããã¯å¿ é ã§ããããã¹ãŠã®ãªãœãŒã¹ã¯ã¡ããã©1ã€ã®ãªãœãŒã¹ã°ã«ãŒãã«ååšããŸãã
æåã®çã®çžéç¹ã¯ããã«é ãããŠããŸããAWSã§ã¯ãã¢ã«ãŠã³ãã¯å³æ Œãªå¢ç - ãã©ã¹ãååŸã®ããã©ã«ãã®åäœ - ã§ãããæçããAWSç°å¢ãæ°åãŸãã¯æ°çŸã®ã¢ã«ãŠã³ããéçšããçç±ã§ããGCPã§ã¯ãprojectã2ã€ã®ãžã§ããåæã«è¡ããŸããã°ã«ãŒãååäœãšèª²é/åé¢åäœã®äž¡æ¹ã§ãããããåå¥ã®ããªãœãŒã¹ã°ã«ãŒããã®æŠå¿µã¯ãããŸãããAzureã¯ãä»ã®ã¯ã©ãŠãã«ã¯ãªã第4ã¬ãã« - ãªãœãŒã¹ã°ã«ãŒã - ã远å ããsubscriptionã®äžã«é 眮ããŠãåäœãšããŠãããã€ããã³ç Žæ£ããã©ã€ããµã€ã¯ã«ã³ã³ãããšããŠæ©èœããŸãã
ã¬ã€ã€ãŒ2 - äºé²çã¬ãŒãã¬ãŒã«ïŒæš©éã®äžéïŒ
誰ãã«äœãä»äžããåã«ãåã¯ã©ãŠãã§ã¯ãããŒãã®äžã«ååšããå¯èœæ§ã®ããæš©éã®äžéãã€ãŸãåã ã®ä»äžã§ã¯çªç Žã§ããªã倩äºãèšå®ã§ããŸããããã¯ã¢ã¯ã»ã¹ãä»äžããããšãšåãã§ã¯ãããŸãããããã¯ãçµç¹å šäœã§æ±ºããŠèš±å¯ããªããã¬ã€ã€ãŒã§ãã
- ããªã³ã·ãã«ãã§ããããšã®äžé - AWS: Service Control Policy (SCP)ã GCP: Organization Policy ã®å¶çŽãš IAM æåŠããªã·ãŒã Azure: Azure Policyã
- ãªãœãŒã¹ã«è§Šããããšãã§ãããŠãŒã¶ãŒã®äžé - AWS: Resource Control Policy (RCP)ã GCP: ãªãœãŒã¹ã«å¯Ÿãã IAM èš±å¯/æåŠããªã·ãŒã Azure: Azure Policy ãšæåŠå²ãåœãŠã
- ãµãŒãã¹æ§æã®åŒ·å¶ - AWS: 宣èšåããªã·ãŒã GCP: Organization Policy ã®å¶çŽã Azure: Azure Policy (deny / audit / deployIfNotExists)ã
AWSã¯ãã®ãžã§ãã2ã€ã«åå²ããŸãããSCPã¯ããªã³ã·ãã«äžå¿ïŒãç§ãã¡ã®ã¡ã³ããŒã¯Xãè¡ãããšã¯ã§ããªããïŒã§ãããæ°ããRCPã¯ãªãœãŒã¹äžå¿ïŒãçµç¹å ã«ããªãéããå€éšã¢ã«ãŠã³ãã§ãã£ãŠãããã®S3ãã±ãããKMSããŒããŸãã¯ããŒã«ã«è§Šããããšã¯ã§ããªããïŒã§ããããããäžç·ã«äœ¿çšããããšã§ãã©ã¡ããäžæ¹ã ãã§ã¯ã«ããŒã§ããªãã®ã£ãããåããŸããæ³šæç¹: AWSãšGCPã§ã¯ãSCPãŸãã¯Org Policyã¯äœãèš±å¯ããŸãã - åã«æš©éãæžããã ãã§ããAzureã¯ç°ãªãä»çµã¿ã«ãªã£ãŠããã**RBACïŒæš©éïŒãšAzure PolicyïŒã³ã³ãã©ã€ã¢ã³ã¹ãšæ§æïŒ**ãæç¢ºã«åé¢ããŠãããããã¬ãŒãã¬ãŒã«ã®ãžã§ãã¯äž»ã«Azure Policyã«å±ããã誰ãäœãã§ããããã¯å®å šã«RBACã«å±ããŸãã
ã¬ã€ã€ãŒ3 - IDãšæš©é
ãã¹ãŠã®ã¯ã©ãŠãã¯ãããªã³ã·ãã«ãããŒã«ïŒæš©éã®æïŒãããã³ã¹ã³ãŒããšããåã3ã€ã®èŠçŽ ã§ä»äžã衚çŸããŸããããã®èŠçŽ ã®çµã¿ç«ãŠæ¹ã¯ç°ãªããŸãã
- IDãã£ã¬ã¯ã㪠- AWS: IAM ãš IAM Identity Center (SSO)ã GCP: Cloud Identity / Google Workspace ãš IAMã Azure: Microsoft Entra IDã
- æš©éãã³ãã«ïŒãããŒã«ãïŒ - AWS: IAM ããªã·ãŒïŒãããŒãžããŸãã¯ã€ã³ã©ã€ã³ïŒã GCP: IAM ããŒã«ïŒåºæ¬ãäºåå®çŸ©ããŸãã¯ã«ã¹ã¿ã ïŒã Azure: RBAC ããŒã«å®çŸ©ïŒçµã¿èŸŒã¿ãŸãã¯ã«ã¹ã¿ã ïŒã
- ä»äžèªäœ - AWS: ãŠãŒã¶ãŒãã°ã«ãŒãããŸãã¯ããŒã«ã«ã¢ã¿ãããããããªã·ãŒã GCP: ãªãœãŒã¹ã«å¯Ÿãã IAM ãã€ã³ãã£ã³ã°ïŒã¡ã³ã㌠+ ããŒã«ããªãã·ã§ã³ã§æ¡ä»¶ïŒã Azure: ããŒã«å²ãåœãŠïŒããªã³ã·ãã« + ããŒã« + ã¹ã³ãŒãïŒã
- æ¡ä»¶ãšæç€ºçãªæåŠ - AWS: IAM æ¡ä»¶ããŒãšæç€ºçãª
Denyã GCP: IAM Conditions ãšæåŠããªã·ãŒã Azure: RBAC æ¡ä»¶ãšæåŠå²ãåœãŠã
æãæ·±ãéãã¯ãä»äžãã©ãã«ååšããã®ãã§ããAWSã§ã¯ãããªã·ãŒãäž»ã«IDïŒããŒã«ãŸãã¯ãŠãŒã¶ãŒïŒã«ã¢ã¿ããããæš©éã¯ããããšãšãã«ç§»åããŸããGCPã§ã¯ãèš±å¯ããªã·ãŒã¯ãªãœãŒã¹ã«ã¢ã¿ãããããŸããã€ãŸããããªã³ã·ãã«Pã«ãªãœãŒã¹Xã§ã®ããŒã«Rãä»äžãããããéå±€ãç¶æ¿ããŠäžäœã«äŒæããŸããAzureã®ããŒã«å²ãåœãŠã¯GCPã®ãã€ã³ãã£ã³ã°ã«äŒŒãŠããŸããã管çã°ã«ãŒã â ãµãã¹ã¯ãªãã·ã§ã³ â ãªãœãŒã¹ã°ã«ãŒã â ãªãœãŒã¹ãã§ãŒã³å ã®ã¹ã³ãŒãã«çŽä»ããããŸãããAWS = IDã«ã¢ã¿ãããGCPãšAzure = ãªãœãŒã¹/ã¹ã³ãŒãã«ã¢ã¿ããããçè§£ããã°ãå€ãã®ã¯ãã¹ã¯ã©ãŠãã®æ··ä¹±ãè§£æ¶ãããŸãã
ã¬ã€ã€ãŒ3b - ã¯ãŒã¯ããŒãIDïŒå¿ããããã¡ãªéšåïŒ
人éã ããããªã³ã·ãã«ã§ã¯ãããŸãããã³ãŒãã«ãIDãå¿ èŠã§ãããããæ£ããèšå®ããããšã¯ãæå°ç¹æš©ãå®çŸããããã®æå€§ã®ãã³å ¥ããšãªããŸããã©ãã§ãå ±éã®é»éåŸã¯ãé·æéæå¹ãªéçããŒããããã€ããªãããšã§ã - 代ããã«ããããŒãžãIDãã¯ãŒã¯ããŒãã«ã¢ã¿ããããŸãã
- å®è¡äžã®ã¯ãŒã¯ããŒãã®ID - AWS: IAM ããŒã«ïŒã€ã³ã¹ã¿ã³ã¹ãããã¡ã€ã«ãã¿ã¹ã¯ããŒã«ããŸã㯠OIDC çµç±ã§åŒãåããããïŒã GCP: ãªãœãŒã¹ã«ã¢ã¿ããããããµãŒãã¹ã¢ã«ãŠã³ãã Azure: ãããŒãžãIDïŒã·ã¹ãã å²ãåœãŠãŸãã¯ãŠãŒã¶ãŒå²ãåœãŠïŒã
- ã¢ããªã±ãŒã·ã§ã³ / é人éããªã³ã·ãã« - AWS: IAM ããŒã«ã GCP: ãµãŒãã¹ã¢ã«ãŠã³ãã Azure: ãµãŒãã¹ããªã³ã·ãã«ã
- ã¯ã©ãŠãå€éšããã®ããŒã¬ã¹ä¿¡é Œ - AWS: OIDC/SAML ãã§ãã¬ãŒã·ã§ã³ã«ãã IAM ããŒã«ã GCP: Workload Identity Federationã Azure: ã¯ãŒã¯ããŒãIDãã§ãã¬ãŒã·ã§ã³ã
çãæžæãããåœåã®éè€ã«æ³šæããŠãã ãããAWSã®ãIAM ããŒã«ãã¯ãåŒãåããã¯ãŒã¯ããŒãIDã§ããã®ã«å¯ŸããGCPãšAzureã®ãããŒã«ãã¯åãªãæš©éãã³ãã«ã§ãããIDã¯ãµãŒãã¹ã¢ã«ãŠã³ããŸãã¯ãããŒãžãIDã§ããåãèšèã§ãã2ã€ã®ç°ãªã圹å²ããããŸããGCPã®ãµãŒãã¹ã¢ã«ãŠã³ãããŒãšAzureã®ãµãŒãã¹ããªã³ã·ãã«ã·ãŒã¯ã¬ããã¯ãŸã ååšããŸãããã©ã¡ãã®ã¯ã©ãŠãããããªã¡ãŒã¿ãŒå€ã§å®è¡ããããã®ã«ã¯ããŒã¬ã¹ãã§ãã¬ãŒã·ã§ã³ãåŒ·ãæšå¥šããŠããŸãã
ã¬ã€ã€ãŒ4 - ããŒç®¡ç
æåŸã«ãæå·åã§ããåã¯ã©ãŠãã«ã¯ãããŒãžãããŒãµãŒãã¹ããããããŒãå°ããªéå±€ã§æŽçãããããŠ-決å®çã«éèŠãªããšã§ãã-ããŒã®äœ¿çšïŒæå·å/埩å·åïŒãããŒã®ç®¡çïŒããŒããŒã·ã§ã³ãç¡å¹åãããªã·ãŒèšå®ïŒãšåé¢ããŠããŸãã
- ãµãŒãã¹ - AWS: KMSãå°çšããŒããŠã§ã¢åãã« CloudHSMã GCP: Cloud KMSãCloud HSM / å€éšã Azure: Key Vaultãå°çšããŒããŠã§ã¢åãã« Managed HSMã
- ããŒã®æ§æ - AWS: KMS ã㌠(CMK)ããšã€ãªã¢ã¹ããã«ããªãŒãžã§ã³ããŒã GCP: ããŒãªã³ã° â ã㌠â ããŒããŒãžã§ã³ã Azure: ããŒã«ã â ã㌠/ ã·ãŒã¯ã¬ãã / èšŒææžã
- ã¢ã¯ã»ã¹å¶åŸ¡ - AWS: ããŒããªã·ãŒ + ä»äž + IAM (ããã3ã€ãã¹ãŠãçµã¿åãããã)ã GCP: ãããžã§ã¯ããããŒãªã³ã°ããŸãã¯ããŒã¬ãã«ã§ã® Cloud KMS IAM ãã€ã³ãã£ã³ã°ã Azure: ããã©ã«ãã§ã¯ RBACããŸãã¯ã¬ã¬ã·ãŒãªããŒã«ãããšã®ã¢ã¯ã»ã¹ããªã·ãŒãManaged HSM ã¯ç¬èªã®ããŒã«ã« RBAC ã䜿çšããŸãã
- äœ¿çš vs 管çã®åé¢ - AWS: æå·å/埩å·åã¢ã¯ã·ã§ã³ vs ããŒç®¡çã¢ã¯ã·ã§ã³ã GCP:
cryptoKeyEncrypterDecryptervsadminããŒã«ã Azure: ãCrypto UserãvsãCrypto Officerãã¹ã¿ã€ã«ã®ããŒã«ã
ç¥ã£ãŠããã¹ãçŸåšã®åé¡ç¹: ææ°ã®APIããŒãžã§ã³ãæã€æ°ãã Key Vault ã§ã¯ãAzure RBAC ãããã©ã«ãã®ã¢ã¯ã»ã¹ã¢ãã«ãšãªããå€ãããŒã«ãããšã®ã¢ã¯ã»ã¹ããªã·ãŒã¯ã¬ã¬ã·ãŒãã¹ãšãªã£ãŠããŸããããã«ãããKey Vault ã¯ããããAzureã®ä»ã®éšåãæš©éãæ±ãæ¹æ³ãšé£æºããŸããAWSã¯äŸç¶ãšããŠç°ç«¯ã§ããKMSããŒã®ããŒããªã·ãŒã¯æš©éãæã¡ãIAMãšã¯ç¬ç«ããŠã¢ã¯ã»ã¹ãä»äžã§ãããããå žåçãªAWSã®èœãšã穎ã¯ãããŒããªã·ãŒãå¿ããŠIAMãç·šéããããšã§ãããŒããç· ãåºãããŠããŸãããšã§ããGCPã§ã¯ãKMSã¢ã¯ã»ã¹ã¯ä»ã®ãã¹ãŠãšåæ§ã«ãã¬ãŒã³ãªIAMã§ãã
ã¡ã³ã¿ã«ã¢ãã«ãç Žç¶»ããå Žæ
ãããã«ãããã³ã°ããããã®ããæåéãä¿¡é Œãããããšå±éºã§ããã¢ãããžãŒãæŒãã4ã€ã®å ŽæãæããŸãã
- ãIAM ããŒã«ãã¯2ã€ã®ç°ãªãæå³ãæã€ã AWSã§ã¯ãããã¯åŒãåãå¯èœãªIDã§ãããGCPãšAzureã§ã¯ããããŒã«ãã¯åãªãæš©éã»ããã§ãããIDã¯åé¢ãããŠããŸããæåéãã«ç¿»èš³ããŠã¯ãããŸããã
- AWSã¯IDã«æš©éãã¢ã¿ããããGCPãšAzureã¯ãªãœãŒã¹ãšã¹ã³ãŒãã«æš©éãã¢ã¿ããããã ã¯ã©ãŠããåãæ¿ãããšãããã©ããèŠãŠã¢ã¯ã»ã¹ãç£æ»ããã®ãïŒããšããçŽæãåãæ¿ããå¿ èŠããããŸãã
- ã¢ã«ãŠã³ãããããžã§ã¯ãããµãã¹ã¯ãªãã·ã§ã³ã¯åããã©ã¹ãååŸã§ã¯ãªãã AWSã¢ã«ãŠã³ãã¯å³æ Œãªå¢çã§ãããGCPãããžã§ã¯ãã¯å¢çãè«æ±ãã°ã«ãŒãåãå ŒãåããŠãããAzureãµãã¹ã¯ãªãã·ã§ã³ã¯äž»ã«è«æ±ãšã¹ã±ãŒã«ã®å¢çã§ããããªãœãŒã¹ã°ã«ãŒããæ¥ã ã®ã©ã€ããµã€ã¯ã«ãåŠçããŸãã
- ã¬ãŒãã¬ãŒã«ã¯æžç®ãä»äžã¯å ç® - ãã ãAzureã¯ä»äºãåå²ããã SCPãšOrg Policyã¯åžžã«æš©éã«äžéãèšããã ãã§ãããAzureã¯ããªã·ãŒãä»ããŠäžéãèšããRBACãä»ããŠä»äžãããšãã2ã€ã®å¥ã ã®ã·ã¹ãã ã§ãããè¡ããŸãã
3ã€ã®ã¯ã©ãŠããã¹ãŠã«å ±éããååã¯åãã§ããæ§é ã«ãã£ãŠåŒ·å¶ãããæå°ç¹æš©ã§ããã¬ãŒãã¬ãŒã«ãäžäœïŒçµç¹ãOUããã©ã«ããŒã管çã°ã«ãŒãïŒã«é 眮ããçãç¯å²ã§ä»äžããéçããŒãããããŒã«ãåªå ãããããŒã䜿çšã§ãããããšãšãããŒã管çã§ãããããšãåé¢ããŸããã¯ã©ãŠãéã§ååã¯å€ãããŸãããèŠåŸã¯å€ãããŸããã
å®è·µçãªãã³ã
- æåã®ã¯ãŒã¯ããŒãã®åã«éå±€ãèšèšããã åŸããã¢ã«ãŠã³ãããããžã§ã¯ãããŸãã¯ãµãã¹ã¯ãªãã·ã§ã³ãæ¹é ããããšã¯ãã©ã®ã¯ã©ãŠãã§ãå°é£ã§ãã
- äžéã¯é«ãèšå®ããä»äžã¯äœãããã æäžäœã«SCP/RCPãOrg PolicyããŸãã¯Azure Policyãèšå®ããæ©èœããæãçãã¹ã³ãŒãã§ç¹å®ã®ããŒã«ãä»äžããŸãã
- ãããŒãžãIDãããã©ã«ããšããã AWSã®IAMããŒã«ãGCPã®ãµãŒãã¹ã¢ã«ãŠã³ããAzureã®ãããŒãžãID - ãããŠã¯ã©ãŠãå¢çãè¶ãããã®ã«ã¯ããŒã¬ã¹ãã§ãã¬ãŒã·ã§ã³ã䜿çšããŸãã
- ããŒç®¡çãç¹æš©ãšããŠæ±ãã æå·å/埩å·åãšãããŒããŒã·ã§ã³/ç¡å¹å/ããªã·ãŒèšå®ãåé¢ããAWSã§ã¯IAMã ãã§ãªãåžžã«ããŒããªã·ãŒã確èªããŠãã ããã
- Terraform ãŸã㯠OpenTofu ã䜿çšããå Žåããããã®ããªããã£ãã¯ãŸãã«ã³ãŒãåãã察象ãšãªããŸã -
aws_organizations_*ãgoogle_folderãazurerm_management_groupãããã³ãããã®äžã«ããIAM/RBACããã³KMSãªãœãŒã¹ã§ãã
åã¬ã€ã€ãŒãã¯ã©ãŠãããšã«æãäžãã
ãã¹ãŠã®ã¯ã©ãŠãã®ã¢ãŒããã¯ãã£ããã³ã»ãã¥ãªãã£èªå®è³æ Œã¯ããªãœãŒã¹éå±€ãIAM/RBACãããã³ããŒç®¡çã«åºã¥ããŠæ§ç¯ãããŠããŸããå®éã®è©Šéšåé¡ã§ããããç·Žç¿ãããå Žåã¯ãCertLabProãããããã«ã³ãŒã¹ãæäŸããŠããŸãã
- AWS - éå±€ãšIAMã«ã€ããŠã¯Solutions Architect Associate (SAA-C03)ãSCPãRCPãKMSã«ã€ããŠã¯Security Specialty (SCS-C03)ãAWSåå¿è ã§ããïŒCloud Practitioner (CLF-C02)ããå§ããŸãããã
- Google Cloud - çµç¹ããã©ã«ããŒããããžã§ã¯ããããã³IAMã«ã€ããŠã¯Professional Cloud ArchitectãIAM æåŠããªã·ãŒãOrg Policyãããã³ Cloud KMS ã«ã€ããŠã¯Professional Cloud Security Engineerã
- Azure - 管çã°ã«ãŒããšã¬ããã³ã¹ã«ã€ããŠã¯Solutions Architect Expert (AZ-305)ãRBACãAzure Policyãããã³ Key Vault ã«ã€ããŠã¯Security Engineer (AZ-500)ãAzureåå¿è ã§ããïŒAzure Fundamentals (AZ-900)ããå§ããŸãããã