AWS Elemental におけるデータ保護 MediaLive - MediaLive

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Elemental におけるデータ保護 MediaLive

AWShttps://aws.amazon.com/compliance/shared-responsibility-model/、AWS Elemental MediaLive のデータ保護に適用されます。このモデルで説明されているように、AWS は、AWS クラウド のすべてを実行するグローバルインフラストラクチャを保護する責任を負います。顧客は、このインフラストラクチャでホストされているコンテンツに対する管理を維持する責任があります。また、使用する AWS のサービスのセキュリティ設定と管理タスクにも責任があります。データプライバシーの詳細については、データプライバシーのよくある質問を参照してください。欧州でのデータ保護の詳細については、「AWS セキュリティブログ」に投稿された「AWS 責任共有モデルおよび GDPR」のブログ記事を参照してください。

データを保護するため、AWS アカウント の認証情報を保護し、AWS IAM Identity Center または AWS Identity and Access Management (IAM) を使用して個々のユーザーをセットアップすることをお勧めします。こうすると、それぞれのジョブを遂行するために必要なアクセス許可のみを各ユーザーに付与できます。また、次の方法でデータを保護することをお勧めします。

  • 各アカウントで多要素認証 (MFA) を使用します。

  • SSL/TLS を使用して AWS リソースと通信します。TLS 1.2 および TLS 1.3 をお勧めします。

  • AWS CloudTrail で API とユーザーアクティビティログをセットアップします。

  • AWS のサービス 内でデフォルトである、すべてのセキュリティ管理に加え、AWS の暗号化ソリューションを使用します。

  • Amazon Macie などの高度なマネージドセキュリティサービスを使用します。これらは、Amazon S3 に保存されている機密データの検出と保護を支援します。

  • コマンドラインインターフェイスまたは API を使用して AWS にアクセスするときに FIPS 140-2 検証済みの暗号化モジュールが必要な場合は、FIPS エンドポイントを使用します。利用可能な FIPS エンドポイントの詳細については、「連邦情報処理規格 (FIPS) 140-2」を参照してください。

顧客のメールアドレスなどの機密情報やセンシティブ情報は、タグや 名前 フィールドなどの自由形式のフィールドに配置しないことを強くお勧めします。これには、コンソール、API、 MediaLive または AWS SDK を操作したり、AWS のサービスその他の方法で作業したりする場合も含まれます。AWS CLI名前に使用する自由記述のテキストフィールドやタグに入力したデータは、課金や診断ログに使用される場合があります。外部サーバーへ URL を供給する場合は、そのサーバーへのリクエストを検証するために、認証情報を URL に含めないことを強くお勧めします。

外部サーバーに URL を提供する場合、 MediaLive そのサーバーへのリクエストを検証するために URL に認証情報を含めないようにする必要があります。外部サーバへの URL に認証情報が必要な場合は、AWS Systems Manager のパラメータストア機能を使用することをお勧めします。詳細と AWS Systems Manager パラメータストアを実装する手順については、「AWS Systems Manager の要件 — パラメータストアでのパスワードパラメータの作成」を参照してください。

AWS Elemental MediaLive はお客様に関するデータの提供を必要としません。チャンネル、デバイス、入力、入力セキュリティグループ、マルチプレックス、予約のいずれにも、 カスタマーデータの提供を必要とするフィールドは存在しません。

MediaLive には、AWS Systems Manager機密情報を安全に処理できるパラメータストアなどの機能が含まれています。パスワードを渡すときは、常にこれらの機能を使用する必要があります。URL にパスワードを含めることで回避しないでください。

内のデータを削除する AWS Elemental MediaLive

チャネルまたは入力などのオブジェクトを作成することで、AWS Elemental MediaLive からデータを削除できます。コンソール、REST API、AWS CLI、または AWS SDK を使用して、データを削除できます。データが削除されます。削除オペレーションを完了してデータを削除したあとは、必要なステップはありません。

コンソールを使用してデータを削除するには、以下のセクションを参照してください。