翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
監査
マイクロサービスアーキテクチャでは、すべての サービスにわたるユーザーアクションを可視化することが重要です。 は AWS CloudTrail、 で行われたすべての API コールをログに記録する や AWS、アプリケーションログをキャプチャするために使用される AWS CloudWatch などのツール AWS を提供します。これにより、マイクロサービス全体の変更を追跡し、動作を分析できます。Amazon EventBridge は、システムの変更に迅速に対応し、適切なユーザーに通知したり、問題を解決するためのワークフローを自動的に開始したりできます。

図 17: マイクロサービス全体の監査と修復
リソースインベントリと変更管理
急速に進化するインフラストラクチャ設定を持つアジャイル開発環境では、自動監査と制御が不可欠です。マイクロサービス全体でこれらの変更をモニタリングするためのマネージド型アプローチ AWS Config ルール を提供します。これにより、ポリシー違反を自動的に検出、追跡、アラートを送信する特定のセキュリティポリシーの定義が可能になります。
例えば、マイクロサービスの API Gateway 設定が HTTPS リクエストだけでなくインバウンド HTTP トラフィックを受け入れるように変更された場合、事前定義された AWS Config ルールがこのセキュリティ違反を検出できます。監査の変更を記録し、SNS 通知をトリガーして、準拠状態を復元します。

図 18: を使用したセキュリティ違反の検出 AWS Config