翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Security Hub の AI インベントリ
AWS Security Hub の AI インベントリは、 AWS 環境全体の人工知能 (AI) リソースと機械学習 (ML) リソースの統合ビューを提供します。AI インベントリを使用して、認可されていない AI ワークロードを特定し、AI が実行されている場所とその検出方法を理解し、より詳細なセキュリティレビューが必要なリソースに優先順位を付けます。Security Hub は AI リソースを 2 つの検出タイプに整理します。
-
マネージド – マネージドサービスとして AWS が提供する AI リソース。Security Hub は AWS Config 、設定項目からこれらのリソースを検出します。マネージドリソースタイプには、サポートされている Amazon Bedrock、Amazon Bedrock AgentCore、Amazon SageMaker のサブセットが含まれます。
-
セルフホスト – マネージドサービスとして提供されていない AI リソース。例としては、独自のコンピューティングで実行されるオープンソースモデル、エージェント、推論サーバーなどがあります。Security Hub は、Amazon Elastic Compute Cloud (Amazon EC2) インスタンスと Amazon Elastic Container Registry (Amazon ECR) イメージの寄稿シグナルからこれらのリソースを検出します。シグナルには、Amazon Inspector ソフトウェア部品表 (SBOM) の検出結果と Amazon GuardDuty DNS アクティビティが含まれます。
管理者アカウントは、組織内のすべての有効なアカウントの AI リソースを表示できます。メンバーアカウントは、自分のアカウント内の AI リソースのみを表示できます。
セルフホスト型 AI 検出の前提条件
マネージド AI リソースの検出では、Security Hub を有効にする以外に追加の設定は必要ありません。セルフホスト AI リソースを検出するには、寄与シグナル AWS のサービス を提供する も有効にする必要があります。
-
Amazon Inspector – Amazon Inspector (Security Hub の必須要素を使用) を有効にして SBOMs を生成します。Security Hub は、これらの SBOMsを使用して、セルフホストモデル、推論エンドポイント、エージェントを検出します。Amazon EC2 インスタンスでは、拡張スキャンモード、エージェントレススキャン、またはハイブリッドスキャンでエージェントベースのスキャンを有効にします。拡張スキャンモードを使用しないエージェントベースのスキャンでは、AI リソース検出に必要なディープソフトウェアインベントリは生成されません。Amazon ECR イメージの場合、Amazon Inspector はコンテナイメージスキャンを通じて SBOMsを提供します。
-
Amazon GuardDuty – Security Hub が DNS アクティビティを使用して Amazon EC2 インスタンスが呼び出す外部 AI エンドポイントを検出できるように、GuardDuty を有効にします。
サポートされている AI リソースタイプ
一般提供では、Security Hub は次のセルフホスト AI リソースタイプをサポートしています。Security Hub は、セルフホスト AI リソースに信頼ベースの検出システムを使用します。各検出は、SBOM コンポーネントなどのプライマリシグナルに固定されます。次に、Security Hub は追加のシグナルを関連付けて、リソースがインベントリに表示される前に信頼を確立します。Security Hub には、信頼度しきい値を満たすリソースのみが表示され、誤検出を最小限に抑えるのに役立ちます。各リソースは、 SelfHosted::AI:: プレフィックスResourceTypeを持つ を使用します。
-
モデル (
SelfHosted::AI::Model) – Hugging Face および Ollama モデル。Security Hub は、デフォルトのモデルキャッシュディレクトリ (Hugging Face や Ollama キャッシュなど) とAmazon Inspector スキャン用に設定したカスタムパスでのみモデルを検出します。 -
推論エンドポイント (
SelfHosted::AI::InferenceEndpoint) – vLLM、Ollama、TorchServe、Triton、Text Generation Inference (TGI)、SGLang、llama.cpp、LocalAI、BentoML、Xinference、Ray Serve、GPT4All などのサポートされているモデルサービスソフトウェア。 -
エージェント (
SelfHosted::AI::Agent) – OpenClaw エージェント。 -
外部エンドポイント (
SelfHosted::AI::ExternalEndpoint) – Amazon EC2 インスタンスが呼び出す外部 AI サービスドメイン。Security Hub は、OpenAI、Anthropic、Cohere、Mistral、その他の主要な AI プロバイダーなどの既知の AI サービスドメインの許可リストを維持し、インスタンスが DNS リクエストを行うタイミングを検出します。外部エンドポイントは、Amazon EC2 の GuardDuty DNS アクティビティからのみ検出されます。
マネージド AI リソースは、Amazon Bedrock、Amazon Bedrock AgentCore、Amazon SageMaker の設定項目タイプのサポートされているサブセットであり、それぞれAI/MLにリソースカテゴリがあります。
リソースページからの AI リソースの検索
リソースページには、環境内のすべてのリソースが一覧表示されます。AI リソースの場合、次の機能を使用して、AI ワークロードとそのワークロードを実行するホストを識別できます。
-
マネージド AI/ML リソースには、リソースの横に AI アイコンが表示されます。アイコンを選択すると、説明が表示されます。
-
Amazon EC2 インスタンスなど、セルフホスト AI リソースを実行するホストリソースには、セルフホスト AI カウントバッジが表示されます。セルフホスト AI リソースがないホストにはバッジは表示されません。
-
クイックフィルタートグルを使用して、セルフホスト AI リソースを含むホストのみを表示します。
-
ホストにドリルダウンするには、ホストを選択して詳細パネルを開き、AI アセットタブを選択し、すべて表示を選択して、そのホストで検出されたセルフホスト AI リソースを表示します。
AI インベントリページの使用
AI インベントリページは、組織内の AI リソースに焦点を当てています。このページのすべてのリソースは、AI/MLリソースカテゴリに属します。このページには、環境内のマネージド AWS AI リソースとセルフホスト AI リソースが表示されます。以下のセクションでは、 ページの主なコンポーネントについて説明します。
概要バー
概要バーには、AI アセットの合計数と検出タイプ別の内訳が、セルフホスト型またはマネージド型で表示されます。また、モデルやエージェントなどのサブカテゴリ別に内訳も表示されます。統計の値を選択して、サポートの詳細をテーブルに表示します。
グループ化、フィルタリング、検索
AI インベントリテーブルは、デフォルトでリソースタイプ別にリソースをグループ化します。グループ化を変更または削除して、すべてのリソースをフラットに表示できます。使用可能なグループ化フィールドには、正規 ID、ホストリソースタイプ、検出タイプ、アカウント ID、リソースタイプが含まれます。
正規 ID は、リソースの実行場所に関係なく、リソースが何であるかを識別します。たとえば、同じ Hugging Face モデルを実行する 2 つの Amazon EC2 インスタンスが同じ正規 ID を共有しているため、組織全体の特定のモデルのすべてのデプロイを見つけることができます。
注記
正規 ID とホストリソースタイプのグループ化は、セルフホストリソースにのみ適用されます。これらのフィールドでグループ化すると、マネージド AI リソースにはこれらの属性がないため、結果は表示されません。検出タイプまたはリソースタイプのグループ化を使用して、マネージドリソースとセルフホストリソースの両方を一緒に表示します。
クイックフィルターを使用すると、リソースサブカテゴリまたは検出タイプでフィルタリングできます。プロパティフィルターは、ホストリソースタイプやセルフホストリソースの正規 ID など、追加のフィールドをサポートします。
リソースの詳細と寄与シグナル
リソース行を選択して、詳細パネルを開きます。マネージドリソースの場合、パネルにはリソース設定が JSON として表示されます。セルフホスト型リソースの場合、パネルには、Security Hub がリソースの検出に使用した寄与シグナルが表示されます。これらのシグナルには、検出ソースと、モデルの SBOM コンポーネントやサポート推論ソフトウェア、外部エンドポイントの DNS ドメインなどの個々のシグナルの詳細が含まれます。
ホストリソースへのロールアップ
セルフホスト AI リソースの場合、詳細パネルには、Security Hub がリソースを検出したホストリソースが表示されます。同じホスト上のすべてのセルフホスト AI リソースを表示するには、ホストリソースでテーブルをフィルタリングします。このビューでは、個々のセルフホストリソースからホストにドリルダウンし、そのホスト上の隣接する AI リソースを確認できます。
考慮事項
AI インベントリの一般提供には以下の制限があります。
-
セルフホスト AI リソースには、このリリースの結果はありません。Security Hub には、マネージド AI リソースの検出結果数のみが表示されます。
-
セルフホスト AI 検出は、Amazon EC2 インスタンスと Amazon ECR イメージでのみサポートされています。 AWS Lambda 関数やその他のコンピューティングタイプはサポートされていません。
-
Security Hub は、このリリースでは Amazon ECR イメージを親ホストに属性付けないため、ホスト AI の数にはそれらは含まれません。
-
Security Hub は、Amazon EC2 上の GuardDuty DNS アクティビティからのみ外部エンドポイントを検出します。このリリースでは、Security Hub は AWS Fargate、、Amazon SageMaker AWS Lambda、Amazon EKS、またはその他のサービスマネージドコンピューティングからの呼び出しを属性付けしません。
API を使用した AI インベントリへのアクセス
GetResourcesV2 および GetResourcesStatisticsV2 オペレーションを使用して、AI インベントリデータをプログラムで取得できます。
AI/ML リソースの場合、GetResourcesV2レスポンスには フィールドResourceSubCategoryと DiscoveryTypeフィールドが含まれます。DiscoveryType フィールドは、リソースが Managedか かを示しますSelfHosted。セルフホスト AI リソースとそのホストリソースの場合、レスポンスには AIDetails構造ResourceInfoも含まれます。
セルフホスト AI リソースは、 SelfHosted::AI:: プレフィックスResourceTypeを持つ を使用します。サポートされているタイプは次のとおりです。
-
SelfHosted::AI::Model -
SelfHosted::AI::Agent -
SelfHosted::AI::InferenceEndpoint -
SelfHosted::AI::ExternalEndpoint
AIDetails 構造は、セルフホスト型 AI リソースをホストに フィールドHostResourceGuidと HostResourceTypeフィールドでリンクします。CanonicalId フィールドは、リソースがデプロイされている場所に関係なく、リソースが何であるかを識別し、複数のホスト間で同一のリソースを集約できるようにします。正規 ID は次のtype/identifier形式を使用します。
-
ML モデルの場合:
model/<purl>(例:model/pkg:huggingface/meta-llama/llama-3-8b) -
推論エンドポイントとエージェントの場合:
type/asset-identifier-name形式 -
外部エンドポイントの場合: 正規化されたドメイン (例:
api.*.openai.com)
Amazon EC2 インスタンスなどのホストリソースでは、 SelfHostedAI*ResourceCount フィールドと SelfHostedTotalAIResourceCountフィールドには、ホストで検出されたセルフホスト AI リソースの数が含まれます。
注記
を使用して でGetResourcesV2フィルタリングする場合はResourceSubCategory、ResourceCategoryフィルターも含める必要があります。比較を に設定EQUALSし、値を に設定しますAI/ML。この要件は、ResourceSubCategory、、ResourceInfo.AIDetails.HostResourceTypeまたは ResourceInfo.AIDetails.CanonicalIdでグループ化する場合にも適用されますGetResourcesStatisticsV2。それ以外の場合、オペレーションは を返しますValidationException。
次の例は、有効なフィルターの組み合わせを示しています。
{ "Filters": { "CompositeFilters": [ { "Operator": "AND", "StringFilters": [ { "FieldName": "ResourceCategory", "Filter": { "Comparison": "EQUALS", "Value": "AI/ML" } }, { "FieldName": "ResourceSubCategory", "Filter": { "Comparison": "EQUALS", "Value": "Model" } } ] } ] } }