翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
リモートワーカー環境を保護する
公開日: 2022 年 1 月 31 日 (図の履歴)
このアーキテクチャは、リモートワーカー向けの安全なデスクトップ環境を構築する方法を示しています。ワーカーは主要なline-of-businessアプリケーションとデータにアクセスできます。
リモートワーカー環境を保護する
-
ユーザーは、ユーザー名、パスワード、MFA コードを使用して Amazon WorkSpaces アプリケーションを使用してデスクトップに接続します。
-
Amazon WorkSpaces 認証ゲートウェイは Amazon DynamoDB Streams に対して認証します。
-
MFA コードは、MFA サービスの RADIUS サーバー ( など) に対して認証しますOneLogin。
-
ユーザーは Amazon WorkSpaces を介してデスクトップに接続します。
-
ユーザーは、Amazon Elastic Compute Cloud と Amazon FSx でホストされているコアシステムとファイルにアクセスします。
-
Active Directory のグループポリシーは、Amazon WorkSpaces からローカルプリンターへの印刷など、不要なアクティビティを防止します。
-
ドメインコントローラー DNS は、Route 53 Resolver DNS Firewall ルールを適用して Route 53 VPC DNS リゾルバーに転送します。
-
AWS Network Firewall はアウトバウンドインターネットトラフィックをフィルタリングし、NAT ゲートウェイとインターネットゲートウェイを介してパブリックインターネットにルーティングします。
-
ファイアウォールルールは、データ漏洩を防ぐために、不要なサイト (ファイル共有プラットフォームなど) へのアウトバウンドトラフィックをブロックします。
詳細情報
詳細については、「」を参照してください。
図の履歴
このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。
| 変更 | 説明 | 日付 |
|---|---|---|
初版発行 | リファレンスアーキテクチャ図が最初に公開されました。 | 2022 年 1 月 31 日 |
注記
RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。