2023-01-01から1年間の記事一覧

AWS Systems Manager と Chef 有償ライセンス:必要なのか?

https://www.creationline.com/tech-blog/30958 上記記事で説明されている通り、今まで完全に無料で使えていたChefは、Chef v15以降はProgress社からライセンスを取得しなくてはいけなくなりました。 本記事ではAWS経由でChefを使う場合にもChefのライセンス…

ゼロベースから60秒で InSpec セキュリティ監査を実行する

## InSpec インストール(推定15秒)mac:```brew install chef/chef/inspec``` curl使えるOS:```curl https://omnitruck.chef.io/install.sh | sudo bash -s -- -P inspec``` Windows Powershell:```. { iwr -useb https://omnitruck.chef.io/install.ps1 } | …

InSpecでCISベンチマークスキャンを実行する

###### - __はじめに__CIS(Center for Internet Security)は、情報セキュリティのガイドラインを提供する非営利団体です。CISベンチマークは、主要なオペレーティングシステムやアプリケーションに対して、セキュリティ設定の基準を定めたものであり、セキ…

InSpec でインフラ構築自動化を【完成】させる

https://www.chef.io/products/chef-inspec ”Chef InSpec”とは、インフラの構成/設定のテストを自動化するためのフレームワークです。Serverspecの上位互換にあたり、AnsibleやChefにより構築されたインフラの正常性確認やセキュリティ監査を行うためのツー…