コンピュートとデータのセキュリティ

AWSのセキュリティとコスト管理の基本概念

Dev Bhosale

Principal Data & Cloud Architect

顧客データの保護

責任共有。AWSはクラウド“の”セキュリティを、顧客はクラウド“内”のセキュリティを担当。

  • 顧客データの保護は顧客の責任です
  • コンピュート、ネットワーク、ストレージを保護する必要があります
AWSのセキュリティとコスト管理の基本概念

コンピュートのセキュリティ戦略

  • パスワードではなくSSHキーを使用
  • OSを最新パッチで更新
  • セキュリティグループでサーバーアクセスを制御
  • 保存済み認証情報の代わりにIAMロールを使用
  • セキュリティグループを使用

コンピュートのセキュリティ:認証情報の保護、OS更新、セキュリティグループでのアクセス管理、IAMロールの活用

AWSのセキュリティとコスト管理の基本概念

セキュリティグループ

セキュリティグループ

機能 NACL(Network Access Control List) セキュリティグループ
対象範囲 サブネット単位 インスタンス単位
ステート管理 ステートレス ステートフル
既定ルール 許可以外は拒否 アウトバウンド許可
適用用途 広範なネットワーク層制御 きめ細かなインスタンス制御
AWSのセキュリティとコスト管理の基本概念

データセキュリティ戦略

データ保護戦略:KMSで全データを暗号化、またはS3バケットを保護

AWSのセキュリティとコスト管理の基本概念

S3のパブリックアクセスと復旧

S3のパブリックアクセスをブロック

  • S3のパブリックアクセスは誰でもデータを読めます
  • 設定でパブリックアクセスを無効化できます
AWSのセキュリティとコスト管理の基本概念

保存時の暗号化(at-rest)

  • 自動暗号化
  • お客様管理のキー
  • コンプライアンスとセキュリティ

S3のバージョニングとアーカイブ

AWSのセキュリティとコスト管理の基本概念

セキュリティ関連リソース

セキュリティリソース:ナレッジセンター、セキュリティブログ、ドキュメント、セキュリティハブ

AWSのセキュリティとコスト管理の基本概念

Let's practice!

AWSのセキュリティとコスト管理の基本概念

Preparing Video For Download...