コントロールとコンプライアンス - AWS Control Tower

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

コントロールとコンプライアンス

AWS Control Tower 内では、コンプライアンスとは、デプロイした検出コントロールやドリフト検出ルールに基づいて評価されたリソースの状態を指します。AWS Control Tower のコンプライアンスはドリフトに関連しています。通常、非準拠リソースの状態はドリフトです。AWS Control Tower のコントロールは、コンプライアンスのルールを体現しています。ドリフトを特定することで、準拠リソースと非準拠リソースを区別しやすくなります。

AWS Control Tower はリソースのコンプライアンスを評価し、OU、アカウント、コントロールの各レベルのコンプライアンス結果を報告します。このセクションでは、コントロール、OU、アカウントのコンプライアンスステータスについて詳しく説明します。

コンプライアンスレポートは、組織のアカウントに関連するリソースが、既定のポリシーに準拠していることをクラウド管理者が確認しやすくします。リソースがコンプライアンスに準拠していれば、 AWS ビルダーは数回クリックするだけで新しいアカウントを迅速にプロビジョニングできます。

AWS Control Tower でのコンプライアンスについて話すときは、データプライバシーや健康情報基準などの政府規制の遵守と同じ意味を意図するものではありません。ただし、AWS Control Tower は、組織が多くの政府規制 (フレームワークと呼ばれることがある) に準拠するのを支援できます。

継続的なガバナンスのために、管理者は、セキュリティ、運用、コンプライアンスに関する明確に定義されたルールである事前構成済みのコントロールを有効にできます。これらのコントロールにより、次のことが可能になります。

  • ポリシーに準拠していないリソースの展開を防ぐことができます (SCP で実装された予防的統制や、フックで実装された予防的統制によって)。 AWS CloudFormation

  • デプロイされたリソースの不適合を継続的に監視する (検出制御とルールによる実装)。 AWS Config

政府のコンプライアンス規制 (フレームワーク) の例:
  • 米国の 1996 年の医療保険の相互運用性と説明責任に関する法令 (HIPAA、Health Insurance Portability and Accountability Act)

  • 2016 年制定の欧州連合の一般データ保護規則 (GDPR)