AWS SDK for Java 1.x でのデータ保護 - AWS SDK for Java 1.x

AWS SDK for Java 1.x は 2024 年 7 月 31 日にメンテナンスモードに入り、2025 年 12 月 31 end-of-support日に に到達します。新しい機能AWS SDK for Java 2.x、可用性の向上、セキュリティ更新を引き続き受けるには、 に移行することをお勧めします。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS SDK for Java 1.x でのデータ保護

責任共有モデルは、この AWS 製品またはサービスのデータ保護に適用されます。このモデルで説明されているように、 AWS はすべての AWS クラウドを実行するグローバルインフラストラクチャを保護する責任があります。ユーザーには、このインフラストラクチャでホストされているコンテンツに対する制御を維持する責任があります。このコンテンツには、使用する AWS のサービスに対するセキュリティの設定と管理タスクが含まれます。データプライバシーの詳細については、「データプライバシーFAQ」を参照してください。欧州でのデータ保護の詳細については、 AWS セキュリティブログのAWS 「 責任共有モデル」とGDPRブログ記事を参照してください。

データ保護の目的で、 () を使用して AWS アカウント 認証情報を保護し、個々のユーザーアカウントを設定することをお勧めします AWS Identity and Access Management IAM。この方法により、それぞれのジョブを遂行するために必要な許可のみを各ユーザーに付与できます。また、次の方法でデータを保護することをお勧めします。

  • 各アカウントで多要素認証 (MFA) を使用します。

  • SSL/TLS を使用して AWS リソースと通信します。

  • API とユーザーアクティビティのログ記録をセットアップします AWS CloudTrail。

  • AWS サービス内のすべてのデフォルトのセキュリティコントロールで、 AWS 暗号化ソリューションを使用します。

  • Amazon Macie などのアドバンストマネージドセキュリティサービスを使用します。これは、 Amazon S3に保存されている個人データの検出と保護を支援します。

  • コマンドラインインターフェイスまたは AWS を介して にアクセスするときに FIPS 140-2 検証済みの暗号化モジュールが必要な場合はAPI、FIPSエンドポイントを使用します。利用可能なFIPSエンドポイントの詳細については、「連邦情報処理規格 (FIPS) 140-2」を参照してください。

顧客のアカウント番号などの機密の識別情報は、[名前] フィールドなどの自由形式のフィールドに配置しないことを強くお勧めします。これは、 コンソール、、または を使用して、この AWS 製品またはサービスまたは他の AWS サービスを使用する場合も同様ですAPI AWS CLI AWS SDKs。この AWS 製品またはサービスまたは他のサービスに入力したデータは、診断ログに取り込まれる可能性があります。URL を外部サーバーに提供するときは、そのサーバーへのリクエストを検証URLするために認証情報を に含めないでください。