AWS へのサポートアクセス
DoiT に問い合わせを開いた際、効果的に支援するために、お客様の AWS メンバーアカウントへのアクセスが必要になる場合があります。DoiT は、お客様の Amazon Web Services(AWS)アカウントへアクセスする際の完全な透明性を提供します。
重要なポイント
-
一時的な読み取り専用アクセスのために、AWS user federation broker mechanism を活用します。
-
契約上の義務に基づきテクニカルサポートを提供する目的でのみ、お客様の AWS アカウントにアクセスします。その他の理由でアクセスすることはありません。
-
サポートエンジニアはお客様の AWS アカウントに対する書き込み権限を持ちません。唯一の例外として、お客様に代わって AWS サポートケースの起票およびサービスクォータ引き上げのリクエストが可能です。
-
-
当社プラットフォーム上でのお客様環境へのアクセスログの保持期間は 30 日です。お客様のアカウント上で当社が実行したすべてのアクションの完全なログについては、AWS CloudTrail を利用できます。
-
暗号学的手法によりコードレベルでアクセスのトラストドメインの境界を確立し、既知で安全なエントリポイントから DoiT のみがお客様の環境にアクセスできるようにしています。
アクセスの付与
DoiT のサポートエンジニアにフェデレーティッドアクセスを付与するには、各 AWS メンバーアカウント に以下のリソースを設定してください。
- DoiT が管理するアイデンティティをフェデレーションするための 2 つの AWS IAM アイデンティティプロバイダ
- 上記アイデンティティからのアクセスを許可する、
DoiT-Support-Gatewayという名前の AWS IAM サポートロール 1 つ
これらのリソースはグローバルであるため、任意の AWS リージョンに作成できます。