AWS SAM

AWS SAMで定義するサーバーレスリソースのセキュリティと運用設定についての文書です。

文書一覧

文書 パス
SAM REST API の X-Ray トレースが無効 cloudFormation/aws_sam/serverless_api_xray_tracing_disabled
SAM API のアクセスログが未設定 cloudFormation/aws_sam/serverless_api_access_logging_setting_undefined
SAM APIのキャッシュクラスターが未設定 cloudFormation/aws_sam/serverless_api_cache_cluster_disabled
SAM APIの圧縮設定の確認 cloudFormation/aws_sam/serverless_api_without_content_encoding
内部向け SAM API の公開エンドポイント cloudFormation/aws_sam/serverless_api_endpoint_config_not_private
SAM関数のX-Rayアクティブトレースが未設定 cloudFormation/aws_sam/serverless_function_without_x-ray_tracing
SAM関数の運用タグが未設定 cloudFormation/aws_sam/serverless_function_without_tags
SAM 関数の環境変数にカスタマーマネージドキーが未指定 cloudFormation/aws_sam/serverless_function_environment_variables_not_encrypted
SAM関数の非同期失敗イベントの保存が未設定 cloudFormation/aws_sam/serverless_function_without_dead_letter_queue
実行ロールを共有するサーバーレス関数 cloudFormation/aws_sam/serverless_function_without_unique_iam_role

関連ページ10

SAM REST API の X-Ray トレースが無効

呼び出し経路の分析が必要な SAM REST API で X-Ray トレースを有効にします。

SAM API のアクセスログが未設定

SAM API のリクエストを記録するアクセスログを設定します。

SAM APIのキャッシュクラスターが未設定

レスポンスの特性に合わせてSAM REST APIのキャッシュを設定してください。

SAM APIの圧縮設定の確認

圧縮に効果があるレスポンスに合わせて最小サイズを決めてください。

内部向け SAM API の公開エンドポイント

内部専用 REST API にプライベートエンドポイントとアクセスポリシーを設定します。

SAM関数のX-Rayアクティブトレースが未設定

トレースを開始する必要がある関数にはActiveモードを指定してください。

SAM関数の運用タグが未設定

関数の所有者と用途を識別するタグを設定してください。

SAM 関数の環境変数にカスタマーマネージドキーが未指定

個別の鍵管理が必要な SAM 関数に、カスタマーマネージド KMS キーを指定します。

SAM関数の非同期失敗イベントの保存が未設定

非同期呼び出しで処理できなかったイベントの保存先を設定してください。

実行ロールを共有するサーバーレス関数

関数ごとの実行ロールとポリシーを確認し、別の関数だけに必要な権限まで付与しないでください。