責任共有モデル - Amazon Elastic Container Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

責任共有モデル

Amazon ECS のようなマネージドサービスのセキュリティとコンプライアンスは、お客様とAWS。一般的に言えば、AWSはクラウドの「セキュリティ」を担当しますが、お客様はクラウドの「セキュリティ」を担当します。AWSは、安全で信頼性の高いサービスを提供するために必要なインフラストラクチャを含む Amazon ECS コントロールプレーンの管理を担当します。また、このガイドのトピックについては、主に責任があります。これには、データ、ネットワーク、ランタイムセキュリティ、ログ記録と監視が含まれます。


                Amazon EC2 上の Amazon ECS のセキュリティレイヤーを示す図

インフラのセキュリティに関しては、AWSは、より多くの責任を負うAWS Fargateリソースは、他の自己管理型インスタンスの場合よりも重要です。Fargate とAWSは、クラウド内の基盤となるインスタンスのセキュリティと、タスクの実行に使用されるランタイムを管理します。また、Fargate は、お客様の代わりにインフラストラクチャを自動的に拡張します。


                Fargate 上の Amazon ECS のセキュリティレイヤーを示す図

サービスをクラウドに拡張する前に、セキュリティとコンプライアンスのどのような側面を担当しているかを理解しておく必要があります。

責任共有モデルの詳細については、「」を参照してください。責任共有モデル