AWS セキュリティリファレンスアーキテクチャ (AWS SRA) - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS セキュリティリファレンスアーキテクチャ (AWS SRA)

グローバルサービスセキュリティチーム、Amazon Web Services (AWS)

2024 年 6 月 (ドキュメント履歴 )

簡単な調査を行い、 AWS セキュリティリファレンスアーキテクチャ (AWS SRA) の未来に影響を与えます。 https://amazonmr.au1.qualtrics.com/jfe/form/SV_e3XI1t37KMHU2ua

アマゾン ウェブ サービス (AWS) セキュリティリファレンスアーキテクチャ (AWS SRA) は、AWS セキュリティサービスの完全な補完をマルチアカウント環境にデプロイするための包括的なガイドラインです。AWS セキュリティサービスを設計、実装、管理し、AWS の推奨プラクティスに合致させるのに役立ちます。レコメンデーションは、AWS セキュリティサービスを含む単一ページのアーキテクチャに基づいて構築されていますこのアーキテクチャは、セキュリティ目標の達成にどのように役立つか、AWS アカウントで最適なデプロイと管理が可能な場所、他のセキュリティサービスとどのようにやり取りするかなどです。この全体的なアーキテクチャガイダンスは、AWS セキュリティドキュメントのウェブサイト にあるような、サービス固有の詳細な推奨事項を補完します。

アーキテクチャとそれに付随するレコメンデーションは、AWS エンタープライズのお客様に関する総合的な経験に基づいています。このドキュメントは、AWS のサービスを使用して特定の環境を保護するための包括的なガイダンスであるリファレンスであり、AWS SRA コードリポジトリのソリューションパターンは、このリファレンスに示されている特定のアーキテクチャ向けに設計されています。お客様ごとに異なる要件があります。その結果、AWS 環境の設計は、ここに示す例とは異なる場合があります。これらの推奨事項は、個々の環境やセキュリティのニーズに合わせて変更および調整する必要があります。必要に応じて、ドキュメント全体を通じて、頻繁に見られる代替シナリオのオプションを提案します。 

AWS SRA は一連のガイダンスであり、新しいサービスや機能のリリース、お客様からのフィードバック、絶えず変化する脅威の状況に基づいて定期的に更新されます。各アップデートには、改訂日と関連する 変更ログ が含まれます。 

基盤として 1 ページの図に依存していますが、アーキテクチャは 1 つのブロック図よりも深く、基本とセキュリティ原則の十分に構造化された基盤に基づいて構築する必要があります。このドキュメントは、ナラティブまたはリファレンスとして 2 通りの使い方ができます。トピックはストーリーとして整理されているため、最初 (基礎的なセキュリティガイダンス) から最後 (実装可能なコードサンプルの考察) まで読むことができるようになっています。また、ニーズに最も適したセキュリティ原則、サービス、アカウントタイプ、ガイダンス、事例に焦点を当て、ドキュメントをナビゲートすることも可能です。 

このドキュメントは、以下のセクションと付録に分かれています。

  • AWS SRA の価値は、AWS SRA の構築の動機を説明し、セキュリティの向上に役立つようにそれを使用する方法を説明し、重要なポイントをリストします。

  • セキュリティ基盤は、AWS クラウド導入フレームワーク (AWS CAF)、AWS Well-Architected フレームワーク、および AWS 責任共有モデルを確認し、特に AWS SRA に関連する要素に焦点を当てます。

  • AWS Organizations 、アカウント、IAM ガードレールは、AWS Organizations サービスを導入し、基本的なセキュリティ機能とガードレールについて説明し、推奨されるマルチアカウント戦略の概要を説明します。

  • AWS セキュリティリファレンスアーキテクチャは、機能的な AWS アカウントと、一般的に利用可能なセキュリティサービスと機能を示す単一ページのアーキテクチャ図です。

  • アーキテクチャの詳細な説明では、ベースラインセキュリティアーキテクチャを構築した後に重点を置く特定のセキュリティ機能に基づいて、高度なアーキテクチャパターンについて説明します。

  • AI/ML for security では、さまざまな AWS のサービスが人工知能と機械学習 (AI/ML) をバックグラウンドでどのように使用して、特定のセキュリティ目標を達成するのに役立つかを説明します。これらの AWS サービスを設計に含めることで、高度なセキュリティ機能を活用できます。

  • セキュリティアーキテクチャの構築 – 段階的なアプローチでは、AWS SRA が提供するリファレンスに基づいて、6 つの反復的なフェーズで独自のセキュリティアーキテクチャを構築する方法に関するガイダンスを提供します。

  • IAM リソースは、セキュリティアーキテクチャにとって重要な AWS Identity and Access Management (IAM) ガイダンスの概要とポインタのセットを示します。

  • AWS SRA のコードリポジトリの例は、デベロッパーとエンジニアがこのドキュメントで説明されているガイダンスとアーキテクチャパターンの一部をデプロイするのに役立つ、関連するGitHubリポジトリの概要を提供します。AWS CloudFormation または Terraform を使用して でサンプルをデプロイできます HashiCorp。AWS Control Tower 環境と非 AWS Control Tower 環境の両方をサポートしています。

  • AWS プライバシーリファレンスアーキテクチャ (AWS PRA) では、プライバシーコンプライアンス要件をサポートするために AWS SRA 上に構築された追加のセキュリティリファレンスアーキテクチャが導入されています。

付録には、個々の AWS セキュリティ、アイデンティティ、コンプライアンスサービスのリストと、各サービスに関する詳細情報へのリンクが記載されています。ドキュメント履歴 セクションは、このドキュメントのバージョンを追跡するための変更ログが表示されます。また、RSS フィード を購読することで、変更通知を受け取ることができます。

注記

このガイドのリファレンスアーキテクチャ図をビジネスニーズに基づいてカスタマイズするには、次の .zip ファイルをダウンロードしてその内容を抽出します。

図のソースファイルをダウンロードする (Microsoft PowerPoint 形式)