翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS GovCloud での Secure Cloud Computing Architecture (SCCA)
公開日: 2022 年 6 月 20 日 (図の履歴)
このアーキテクチャは、 AWS GovCloud (米国) に DISA 準拠のランディングゾーンを構築する方法を示しています。この環境で国防総省のワークロードを実行できます。
AWS GovCloud での Secure Cloud Computing Architecture (SCCA)
-
Virtual Data Center Security Stack (VDSS) アカウントは、ミッション所有者アプリケーションを保護するための境界として機能します。
-
AWS Transit Gateway は、スポークとして機能するすべての接続ネットワーク間でトラフィックがどのようにルーティングされるかを制御するハブとして機能します。
-
Virtual Data Center Management Stack (VDMS) アカウントには、HBSS、ACAS、認証システム、その他の一般的なサービスなどの機能が含まれています。
-
コアワークロードは、Mission アプリアカウントにデプロイされます。Mission App VPC との間のすべての通信は VDSS を通過し、VPS から共有サービスを消費します。
-
Virtual Private Gateway (VGW) は、国防総省情報ネットワークまたは他の機関ネットワークへの接続を提供します。
-
一般的な多層ミッションワークロードでは、Elastic Load Balancing、 AWS Auto Scaling グループ、複数のアベイラビリティーゾーンを使用して高可用性とスケーラビリティを実現します。
-
ログ記録アカウントは、 ログが集約および保存されるイミュータブルな場所を表します。
詳細情報
詳細については、「」を参照してください。
図の履歴
このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。
| 変更 | 説明 | 日付 |
|---|---|---|
初版発行 | リファレンスアーキテクチャ図が最初に公開されました。 | 2022 年 6 月 20 日 |
注記
RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。