翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS セキュリティリファレンスアーキテクチャ (AWS SRA)
グローバルサービスセキュリティチーム、Amazon Web Services (寄稿者)
2024 年 9 月 (ドキュメント履歴)
セキュリティ AWS リファレンスアーキテクチャ (AWS SRA) の未来に影響を与えるには、簡単なアンケート |
アマゾン ウェブ サービス (AWS) セキュリティリファレンスアーキテクチャ (SRA)AWS は、AWS セキュリティサービスの全機能をマルチアカウント環境にデプロイするための包括的なガイドラインです。これを使用して、AWS セキュリティサービスを設計、実装、管理し、AWS の推奨プラクティスに沿ったものにします。レコメンデーションは、AWS セキュリティサービスを含む 1 ページのアーキテクチャを中心に構築されています。このアーキテクチャは、セキュリティ目標の達成にどのように役立つか、AWS アカウントでデプロイおよび管理できる最適な場所、および他のセキュリティサービスとのインタラクション方法などです。この全体的なアーキテクチャガイダンスは、AWS セキュリティドキュメントのウェブサイトにあるような、サービス固有の詳細な推奨事項を補完するものです。
アーキテクチャとそれに付随するレコメンデーションは、AWS エンタープライズのお客様との集合的な経験に基づいています。このドキュメントは、AWS サービスを使用して特定の環境を保護するための包括的なガイダンスであるリファレンスであり、AWS SRAコードリポジトリのソリューションパターンはこのリファレンスに示されている特定のアーキテクチャ向けに設計されています。お客様ごとに異なる要件があります。その結果、AWS 環境の設計は、ここに記載されている例とは異なる場合があります。これらの推奨事項は、個々の環境やセキュリティニーズに合わせて変更および調整する必要があります。必要に応じて、ドキュメント全体を通じて、頻繁に見られる代替シナリオのオプションを提案します。
AWS SRA は一連のガイダンスであり、新しいサービスや機能のリリース、お客様からのフィードバック、絶えず変化する脅威の状況に基づいて定期的に更新されます。各アップデートには、改訂日と関連する 変更ログ が含まれます。
1 ページの図を基盤としていますが、アーキテクチャは 1 つのブロック図よりも深く、基本とセキュリティ原則の構造化された基盤の上に構築する必要があります。このドキュメントは、ナラティブまたはリファレンスとして 2 通りの使い方ができます。トピックはストーリーとして整理されているため、最初 (基礎的なセキュリティガイダンス) から最後 (実装可能なコードサンプルの考察) まで読むことができるようになっています。また、ニーズに最も適したセキュリティ原則、サービス、アカウントタイプ、ガイダンス、事例に焦点を当て、ドキュメントをナビゲートすることも可能です。
このドキュメントは、以下のセクションと付録に分かれています。
-
AWS SRA の値は、AWSSRA を構築する動機を説明し、セキュリティの向上に役立つようにそれを使用する方法を説明し、重要なポイントをリストします。
-
セキュリティ基盤は、AWS Cloud Adoption Framework (AWS CAF)、AWS Well-Architected Framework、Word Shared Responsibility Model をレビューし、AWSAWS に関連する要素を強調しますSRA。
-
AWS Organizations、アカウント、IAM ガードレールAWS Organizations サービスを導入し、基本的なセキュリティ機能とガードレールについて説明し、推奨されるマルチアカウント戦略の概要を説明します。
-
AWS Security Reference Architecture は、機能的な AWS アカウントと、一般的に利用可能なセキュリティサービスと機能を示す単一ページのアーキテクチャ図です。
-
アーキテクチャの詳細では、ベースラインセキュリティアーキテクチャを構築した後に重点を置く特定のセキュリティ機能に基づいて、高度なアーキテクチャパターンについて説明します。
-
AI/ML for security では、さまざまな AWS サービスが人工知能と機械学習 (AI/ML) をバックグラウンドで使用して、特定のセキュリティ目標を達成する方法について説明します。これらの AWS サービスを設計に含めることで、高度なセキュリティ機能を活用できます。
-
セキュリティアーキテクチャの構築 – 段階的なアプローチでは、AWS のリファレンスに基づいて、6 つの反復的なフェーズで独自のセキュリティアーキテクチャを構築する方法に関するガイダンスを提供しますSRA。
-
IAM リソースには、セキュリティアーキテクチャにとって重要な AWS Identity and Access Management (IAM) ガイダンスの概要とポインタのセットが表示されます。
-
AWS のコードリポジトリSRAの例は、デベロッパーやエンジニアがこのドキュメントに記載されているガイダンスとアーキテクチャパターンの一部をデプロイするのに役立つ、関連する GitHub リポジトリ
の概要を示しています。AWS CloudFormation または Terraform by HashiCorp を使用してサンプルをデプロイできます。AWS Control Tower 環境と非 AWS Control Tower 環境の両方をサポートしています。 -
AWS Privacy Reference Architecture (AWS PRA) では、プライバシーコンプライアンス要件をサポートするために SRA AWS 上に構築された追加のセキュリティリファレンスアーキテクチャが導入されています。
付録には、個々の AWS セキュリティ、アイデンティティ、コンプライアンスサービスのリストと、各サービスに関する詳細情報へのリンクが記載されています。ドキュメント履歴 セクションは、このドキュメントのバージョンを追跡するための変更ログが表示されます。変更通知の RSS フィードをサブスクライブすることもできます。
注記
ビジネスニーズに基づいてこのガイドのリファレンスアーキテクチャ図をカスタマイズするには、次の .zip ファイルをダウンロードし、その内容を抽出します。