View a markdown version of this page

AWS GovCloud での Secure Cloud Computing Architecture (SCCA) - AWS GovCloud での Secure Cloud Computing Architecture (SCCA)

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS GovCloud での Secure Cloud Computing Architecture (SCCA)

公開日: 2022 年 6 月 20 日 (図の履歴)

このアーキテクチャは、 AWS GovCloud (米国) に DISA 準拠のランディングゾーンを構築する方法を示しています。この環境で国防総省のワークロードを実行できます。

AWS GovCloud での Secure Cloud Computing Architecture (SCCA)

DISA 準拠のランディングゾーンを持つ AWS GovCloud (米国) 上の SCCA を示すアーキテクチャ図。
  1. Virtual Data Center Security Stack (VDSS) アカウントは、ミッション所有者アプリケーションを保護するための境界として機能します。

  2. AWS Transit Gateway は、スポークとして機能するすべての接続ネットワーク間でトラフィックがどのようにルーティングされるかを制御するハブとして機能します。

  3. Virtual Data Center Management Stack (VDMS) アカウントには、HBSS、ACAS、認証システム、その他の一般的なサービスなどの機能が含まれています。

  4. コアワークロードは、Mission アプリアカウントにデプロイされます。Mission App VPC との間のすべての通信は VDSS を通過し、VPS から共有サービスを消費します。

  5. Virtual Private Gateway (VGW) は、国防総省情報ネットワークまたは他の機関ネットワークへの接続を提供します。

  6. 一般的な多層ミッションワークロードでは、Elastic Load Balancing、 AWS Auto Scaling グループ、複数のアベイラビリティーゾーンを使用して高可用性とスケーラビリティを実現します。

  7. ログ記録アカウントは、 ログが集約および保存されるイミュータブルな場所を表します。

詳細情報

詳細については、「」を参照してください。

図の履歴

このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。

変更説明日付

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 6 月 20 日

注記

RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。