View a markdown version of this page

Quick のセキュリティ - Amazon Quick

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Quick のセキュリティ

Amazon Quick には、独自のセキュリティポリシーを開発および実装する際に考慮すべきセキュリティ機能が多数用意されています。以下のベストプラクティスは一般的なガイドラインであり、完全なセキュリティソリューションを提供するものではありません。これらのベストプラクティスはお客様の環境に必ずしも適切または十分でない可能性があるため、処方箋ではなく、あくまで有用な検討事項とお考えください。

基盤となる LLMs「」を参照してくださいAmazon Quick でのデータ保護

敵対的なコンテンツリスクの 2 条件モデルなど、AI とエージェントの機能が Quick のリスク分析をどのように変更するかについての概念的な説明については、「」を参照してくださいAmazon Quick での AI とエージェントのセキュリティ

デプロイ前に決定 — 以下の決定は元に戻すことができないか、初期設定後に変更するのが困難です。リソースを作成したり、ユーザーをオンボードする前に、意図的に作成してください。

リソースを作成する前に暗号化キーを登録する – クイックはデフォルトで保管中のすべてのデータを暗号化します。詳細については、「保管中の暗号化」を参照してください。次の決定は、ユーザーまたは がキー AWS を制御するかどうかに関するものです。データを保護する暗号化キーの制御が必要な場合は、リソースを作成する前に、カスタマーマネージド KMS キーをアカウントのデフォルトとして登録します。2 つのキーパスが重要です。

  • アカウントのデフォルトキー – 参加するリソースタイプは、データの書き込み時にアカウントのデフォルトキーを選択します。デフォルトを変更すると、今後の書き込みに影響しますが、既存のコンテンツは再暗号化されません。

  • Amazon Q データキー – その時点で登録されたデフォルトキーから、アカウントに Amazon Q データが初めて作成されるときに 1 回設定します。このキーは後で変更できません。詳細については、「Amazon Q データキー」を参照してください。

  • 研究リソース – 研究リソースは、作成時にキーを関連付けます。キーの関連付けなしで作成された Research リソースは、後で移動することはできません。

カスタマーマネージド KMS キーサポートには、エンタープライズサブスクリプションが必要です。参加しているリソースタイプの詳細なリストについては、「」を参照してくださいカスタマーマネージド KMS キースコープ

ID モデルを選択する – IAM Identity Center、Active Directory、IAM フェデレーション、クイックローカルユーザーの中から意図的に選択します。プロビジョニングとオフボーディングの動作はモデルによって異なります。特に、Quick は非アクティブなユーザーを検出し、非アクティブなユーザーリストを入力します。この検出は、IAM Identity Center または Active Directory を介してフェデレーションするアカウントにのみ適用されます。詳細については、「Amazon Quick でのユーザーライフサイクルとデータ処理」を参照してください。

作成時にナレッジベースのアクセスモデルを選択する – サポートされている統合では、ナレッジベースがアクセスコントロールリスト (ACL) 対応かどうかを作成時に決定します。ドキュメントレベルの ACL 設定は永続的です。ACLs サポートなしで作成されたナレッジベースの ACL をオンにすることはできません。また、オンにした後でオフにすることはできません。ACL 設定を変更するには、最初から必要な設定で新しいナレッジベースを作成します。

  • サポートされている統合 – Amazon S3、Google Drive、Microsoft SharePoint、Atlassian Confluence Cloud、Microsoft OneDrive。

  • 共有と取得は個別のコントロールです – ナレッジベース共有は、ナレッジベースを使用できるユーザーを決定します。ACL 対応のナレッジベースの場合、ソースドキュメント ACLs、承認された各ユーザーが取得できるインデックス付きドキュメントをさらに制限します。アクセスを許可する前に、両方のコントロールを確認してください。

  • フェイルクローズ動作 – Quick がクエリのドキュメントのアクセス許可を評価できない場合、フィルタリングされていない結果ではなくドキュメントが返されません。

  • 同期頻度 – ナレッジベースの更新スケジュールでアイデンティティとドキュメントのアクセス許可の変更をクイック同期します。デフォルトでは 24 時間ごとです。アクセス変更要件が要求する場合は、より短いスケジュールを設定します。

  • 共有 E メールアドレス – 複数の Quick ユーザーが名前空間内で同じ E メールアドレスを共有する場合、システムはその共有 E メールを使用したすべてのユーザーへのアクセスを拒否します。

  • ACL 解決スコープ – ナレッジベース作成者の名前空間内のすべての ACLs をクイック解決します。

  • E メールのリサイクル – 次の ACL 更新前に組織が E メールアドレスを再割り当てし、以前の所有者がチャットに Quick を使用したことがない場合、一時的なアクセス漏洩が発生する可能性があります。E メールを再割り当てする前にACLs を更新し、ナレッジベースを更新します。

  • 研究の非互換性 – ドキュメントレベルの ACLsが有効になっているナレッジベースは、Quick Research と互換性がありません。

詳細については、「ナレッジベースで ACLs を管理するためのベストプラクティス」を参照してください。

アクセスの制限 – アカウントを設定したら、各ロールに必要な最小限のアクセスに制限します。

最小特権を適用する – 各ユーザーの責任に一致するクイックロールを割り当てます。カスタムアクセス許可プロファイルを使用して、ロールで使用できるデフォルトの機能をさらに絞り込みます。カスタムアクセス許可は のみを制限できます。ユーザーがまだ持っていない機能を付与することはできません。複数のレベルでプロファイルを割り当てると、最も具体的なレベルが優先されます。ユーザーレベルはロールレベルを上書きし、アカウントレベルを上書きします。カスタムアクセス許可にはエンタープライズサブスクリプションが必要です。詳細については、「カスタムアクセス許可」を参照してください。

BI ワークロードの場合、行レベルのセキュリティ、列レベルのセキュリティ、および run-as ロールでアクセス許可を補完して、クエリ時にデータアクセスを制限します。

AI 機能のデフォルトでの拒否 – 組織にモデルリスクまたは変更承認要件がある場合は、AI 機能カテゴリを制限して、ユーザーが明示的に許可するまで新しい AI 機能が起動日に拒否されるようにします。この制限がないと、Quick が出荷するすべての新しい AI 機能は、リリース時にすべてのユーザーに自動的に利用可能になります。詳細については、「デフォルトで拒否」を参照してください。

AI ガードレールの設定 – 組み込みコンテンツ安全スクリーニングがチャットインタラクションに自動的に適用されます。さらに、Quick がユーザーリクエストと生成されたレスポンスの両方に対してチェックするブロックされた単語とフレーズを最大 50 個まで設定できます。詳細については、「Amazon Quick の AI ガードレール」を参照してください。

アクションの実行方法と照合監視 — Quick は、異なるセキュリティ特性を持つ 2 つの呼び出しモデルをサポートしています。レビューの深さを各モデルの自律性と結果に一致させます。

  • オンデマンドアクション – ユーザー主導、インタラクティブ、および個々のユーザーの個人認証情報で認証されます。各アクションは呼び出しユーザーとして実行され、そのユーザーのコネクタアクセス許可によって制限されます。詳細については、「オンデマンドアクション」を参照してください。

  • 自動ワークフロー – システムレベル、スケジュールまたはイベントトリガー、非インタラクティブ、サービスレベルで認証されます。自動ワークフローは、サービスレベルで認証されます。個々のユーザーとして機能しず、そのユーザーのコネクタアクセス許可によって制限されず、無人で実行されます。レビュー中に自動ワークフローを詳しく調べます。詳細については、「自動化ワークフロー」を参照してください。

  • 自動実行の制限 – 一部またはすべてのユーザーに対して無人実行が受け入れられない場合は、次のカスタムアクセス許可機能を使用して制限します。

    • 自動化 – 制限されたユーザーが自動化を作成、更新、または実行できないようにします。

    • フロー – フローの作成、更新、共有、実行を制限します。

    • トリガー – インバウンド E メールトリガーやクイックイベントトリガーなど、すべてのトリガー機能を制限します。

    これらの制限をアカウントレベルのプロファイルに適用して、アカウント全体で無人実行を制限します。詳細については、「カスタムアクセス許可」を参照してください。

  • レビューステップの追加 – ヒューマンレビューステップが適切なワークフローの場合は、human-in-the-loopタスクセンターを使用して実行を一時停止し、ワークフローが続行する前に承認を収集します。詳細については、「ヒューHuman-in-the-loopタスクセンター」を参照してください。

取得したコンテンツと外部コンテンツを信頼できないものとして扱う – 敵対的なコンテンツに反応するリスクには、アシスタントが信頼境界の外部からコンテンツを読み取ることができ、結果的なアクションを実行できるという 2 つの条件が必要です。両側を狭めると露出が減ります。

  • 読み取り表面 – ナレッジベースとインデックスの取得、スペースとチャットにアップロードされたファイル、ウェブ検索、サードパーティーの研究プロバイダー、コネクタによって返されるコンテンツなど、ソースのコンテンツがアシスタントのコンテキストに入ります。

  • アクションサーフェス – 各ロールで使用できるコネクタ、アクション、アウトバウンドパスを制限します。アクションスコープを絞り込むと、単一の侵害された入力の結果が軽減されます。

  • 組み込みスクリーニング – 組み込み安全チェックは、プロンプト攻撃を含むリクエストを含むユーザーリクエストをスクリーンします。このスクリーニングを、スクリーニングのみに依存するのではなく、狭いアクション範囲と組み合わせてください。詳細については、「Amazon Quick の AI ガードレール」を参照してください。

ネットワークアクセスの制限 – IP エンドポイントルールと VPC エンドポイントルールを使用して、ウェブ、埋め込み、モバイルアクセスを介してクイックに到達できるネットワークを制御します。ルールタイプには、CIDR ブロック (IPv4)、IDs、VPC エンドポイント IDs。最大 100 個の IP エンドポイントルールと VPC エンドポイントルールを組み合わせることができます。これらのルールはグローバルであり、すべてに適用されます AWS リージョン。ルールの変更が有効になるまでに最大 10 分かかる場合があります。IP および VPC エンドポイントルールにはエンタープライズサブスクリプションが必要です。

IP および VPC エンドポイントルールは、パブリック API へのアクセスを制限しません。API アクセスを制限するには、IAM ポリシー条件を使用します。詳細については、「Amazon Quick でインターネットプロトコル (IP) と VPC エンドポイントの制限を有効にする」を参照してください。

オフボード前に所有権を移管する – 所有者なしでアカウントに残されたアセットには、すべてのユーザーがアクセスできなくなります。アカウントからユーザーを削除する前に、コネクタ、エージェント、オートメーションの所有権を移管します。

  • 孤立したアセットの確認 – 所有者が組織を離れたコネクタ、エージェント、オートメーションを定期的に確認します。詳細については、「孤立したアセット」を参照してください。

  • 休止接続の確認 – マネージド OAuth 更新トークンには 90 日間のライフサイクルがあります。この頻度をトリガーとして使用して、各接続がまだ必要かどうかを確認し、使用されなくなった接続を削除します。

  • ライフサイクル全体の計画 – ユーザーの削除とその効果に関する詳細なガイダンスについては、「」を参照してくださいAmazon Quick でのユーザーライフサイクルとデータ処理

残りを確認する – 各アウトバウンドパスはカスタマー対応で、各接続には独自の認証とデータアクセスの特性があります。オンにする前に、各パスを潜在的な出力チャネルとして確認します。

すべての接続で認証を要求する – 使用できる認証オプションは、コネクタタイプによって異なります。一部のコネクタタイプでは、リモートモデルコンテキストプロトコル (MCP) サーバー、agent-to-agentコネクタ、汎用 HTTP コネクタなど、認証なしで接続できます。有効にする前に、すべての接続に認証が必要であることを確認します。

  • ユーザーレベルの OAuth – 各ユーザーは個別に認証され、自分自身として機能します。コネクタがサポートするユーザーレベルの認証を優先します。接続の設定ミスの影響は、1 人のユーザーのアクセス範囲に制限されるためです。

  • 共有クライアント認証情報接続 – 単一の認証情報セットがコネクタのすべてのユーザー間で共有されます。そのコネクタのすべてのユーザーは、その到達範囲とアクセス範囲を継承します。共有認証情報の範囲を絞り込み、付与するものを確認します。

  • コネクタごとの制限 – カスタムアクセス許可を使用して、作成および更新、共有、使用の個々のアクションコネクタを制限できます。これにより、すべてのユーザーではなく、狭いユーザーのセットに対してコネクタを有効にできます。詳細については、「カスタムアクセス許可」を参照してください。

使用可能な認証方法の詳細については、「」を参照してください認証方法

有効にする前に各アウトバウンドパスを確認する – アウトバウンド機能を有効にする前に、送信先と、そのパスにフローできるデータが組織の要件を満たしていることを確認します。アウトバウンドパスには、アクションコネクタ、リモート MCP サーバー、ウェブ検索、サードパーティーの研究プロバイダー、パブリックアプリケーション、埋め込み、エクスポート先が含まれます。残すデータ、トリガーするデータ、コントロールするユーザー、検証するデータの詳細については、「」を参照してくださいAmazon Quick でのアウトバウンド接続とデータ出力

オブザーバビリティの設定 – ユーザーを大規模にオンボーディングする前に、モニタリングとログ記録を設定します。モニタリング手順とインシデント対応手順を設計するときは、次のシグナルを一緒に使用します。コンプライアンス、検出、調査のシグナルに依存する前に、追跡する予定のイベントがシグナルの対象であることを確認します。

  • CloudTrail – サポートされている API オペレーションと、ダッシュボードビューやユーザー管理アクションなどの API 以外のイベントの文書化されたセットを記録します。CloudTrail は、チャット会話のコンテンツやユーザーのフィードバックをキャプチャしません。これらのシグナルには、CloudWatch 販売ログを使用します。詳細については、「CloudTrail を使用した Amazon Quick のモニタリング」を参照してください。

  • CloudWatch 提供のログ – 5 つのログタイプは、制御する送信先 (Amazon CloudWatch Logs、Amazon S3、または Firehose) に会話データと運用データを提供します。

    • チャット会話 (CHAT_LOGS)

    • ユーザーフィードバック (FEEDBACK_LOGS)

    • エージェントと研究時間 (AGENT_HOURS_LOGS)

    • インデックスストレージの使用状況 (INDEX_USAGE_LOGS)

    • ナレッジベースのファイル同期 (KB_FILE_SYNC_LOGS)

    提供されたログはデフォルトでは流れません。クイック AI 機能を有効にした直後に配信を設定し、早期のインタラクションデータが失われないようにします。詳細については、「CloudWatch Logs を使用した Amazon Quick のモニタリング」を参照してください。

  • CloudWatch メトリクスとアラーム – Near-real-time運用メトリクスは、ダッシュボード、ビジュアル、データセットの取り込み、非構造化データセット、アクションコネクタ、SPICE 容量を対象としています。メトリクスが指定したしきい値に達したときに通知を送信する CloudWatch アラームを作成できます。詳細については、「CloudWatch メトリクスを使用した Amazon Quick のモニタリング」を参照してください。

  • 分析ダッシュボード – IAM 管理者の使用状況、導入、フィードバックに関するインサイトを提供します。アクセスには アクセスquicksight:QuickSuiteUsageMetrics許可が必要です。分析ダッシュボードでは、詳細なクエリテキスト、失敗したクエリコンテンツ、否定的なフィードバックに関連する会話コンテキスト全体を表示できます。承認された管理者にのみ分析アクセスを付与します。詳細については、「Amazon Quick Analytics ダッシュボードの使用」を参照してください。

  • 機能固有のレポート – 一部の機能は、ファイルごとの同期ステータスを記録するナレッジベースの同期レポートなど、独自の運用レポートを生成します。

すべての外部化されたシグナルの保持を制御します。コンプライアンス要件に合わせて送信先保持ポリシーを設定します。CloudTrail イベント履歴は、デフォルトで 90 日間の管理イベントを保持します。CloudWatch Logs、Amazon S3、Firehose の送信先保持は、各送信先で設定したポリシーに従います。詳細については、「Amazon Quick でのインシデント対応、ログ記録、モニタリング」を参照してください。

CloudTrail はメタデータ (誰が、いつ、どのオペレーションか) を記録しますが、メッセージ本文やレスポンスコンテンツは記録しません。CloudWatch が販売したチャットログは、ユーザーメッセージとシステムレスポンスをキャプチャしますが、ソースドキュメントのコンテンツはキャプチャしません。分析ダッシュボードは、否定的なフィードバックレビューの範囲内でのみ会話コンテキストを公開します。コンプライアンスモデルでここに記載されていないシグナルが必要な場合は、そのシグナルが存在すると仮定する前にカバレッジを確認してください。

データソース接続 – 以下のプラクティスは、データソースに安全に接続するのに役立ちます。

プライベートソースに VPC 接続を使用する – AWS データソース内のデータと、パブリック接続のないオンプレミスサーバー内のデータには、Virtual Private Cloud (VPC) 接続を使用します。 AWS ソースの場合、Quick は VPC 内のデータソースとの安全なプライベート通信のために Elastic Network Interface を使用します。オンプレミスソースの場合は、 Direct Connect or AWS Site-to-Site VPN を使用して、安全なプライベートリンクを作成します。VPC 接続には Enterprise サブスクリプションが必要です。詳細については、「Amazon Quick での VPC 接続の管理」を参照してください。

SSL によるデータベース接続の暗号化 – 特にパブリックネットワークを使用している場合は、SSL を使用してデータベースに接続します。Quick で SSL を使用するには、一般に認識されている認証機関 (CA) によって署名された証明書が必要です。

ユーザーおよびデータアクセスのファイアウォールルールを設定する – ユーザーが Quick にアクセスできるようにするには、HTTPS および WebSockets Secure (wss://) プロトコルへのアクセスを許可します。Quick がAWS サーバー以外のデータベースに到達できるようにするには、該当する Quick IP アドレス範囲からのトラフィックを受け入れるようにサーバーのファイアウォール設定を変更します。詳細については、「ネットワークとデータベースの設定要件」を参照してください。