翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS クラウドガバナンスサービスの選択
最初のステップを実行する
|
目的 |
どの AWS クラウドガバナンスサービスが組織に最適かを判断するのに役立ちます。 |
|
最終更新日 |
2024 年 12 月 23 日 |
|
対象サービス |
AWS クラウドガバナンスの概要
クラウドガバナンスは、ビジネス目標に合わせて AWS クラウド 使用するのに役立つ一連のルール、プロセス、レポートです。
これには、マルチアカウント戦略、継続的モニタリング、コントロールポリシーを有効にすることで、セキュリティが含まれます。チェック、レポート、修復を自動化することで、コンプライアンスについて説明します。企業全体でコントロールを適用することで、オペレーションをカバーします。アイデンティティとアクセス管理を大規模に一元化することで、アイデンティティをカバーします。使用状況レポートとポリシーの適用を容易にすることで、コストをカバーします。また、評価とテストを CI/CD パイプラインに統合して検証できるようにすることで、レジリエンスについても説明します。
クラウド内のアカウント、サービス、リソースの使用を設定、管理、モニタリング、制御し、クラウドガバナンスのベストプラクティスを実装するのに役立つさまざまなサービスを提供します。
このガイドは、開発速度を維持し、イノベーションを加速させながら、組織に最適な AWS クラウドガバナンスサービスを決定し、運用レジリエンスを強化し、コストを最適化し、規制や企業標準に準拠するためのコントロールを構築するのに役立つように設計されています。
この動画は、クラウドガバナンスのベストプラクティスを紹介するプレゼンテーションの 6 分間のセグメントです。
AWS クラウドガバナンスを理解する
前の図は、クラウドガバナンスが複数の をどのように活用しているかを示しています。これにより AWS のサービス、ガバナンス要件の定義、システムのデプロイと運用、パフォーマンスの測定と評価を行うことができます。このサービスは、組み込みのガバナンスコントロール、ガバナンスポリシーに沿ったリソースプロビジョニング、環境のモニタリングと管理に役立つ運用ツールを提供します。
AWS クラウドガバナンスサービスを活用すると、クラウドの使用がビジネス目標を確実にサポートできるようになります。具体的には、開発者のスピードと俊敏性の向上、動的な規制環境での運用、合併と買収の合理化、運用レジリエンスの強化が可能になります。
-
デベロッパーのスピードと俊敏性の向上 — API を使用して新しい環境を迅速にスピンし、デベロッパーが数週間のプロビジョニングサイクルを待たないようにし、CI/CD パイプラインのプロビジョニングを高速化します。 APIs 構築済みのコントロールとルール、および一般的なリソースを効率的にプロビジョニングするためのinfrastructure-as-codeテンプレートを使用して、ソフトウェア配信プロセスの早い段階で欠陥を見つけて防止します。
-
動的な規制環境で運用 — 常時オンの境界を作成して、 全体のデータへのアクセスを保護および制御し AWS、コンプライアンス要件を体系化し、組織全体のリソース設定の評価を自動化します。
-
合併と買収の合理化 — 安全で適切に設計されたマルチアカウント環境を構築することで、ワークロードをより迅速に移行できます。アカウント作成を一元化し、リソースを割り当て、アカウントをグループ化し、ガバナンスポリシーとコントロールを簡単かつ迅速に適用します。大規模なマルチアカウント管理にプログラムによるアプローチを採用します。
-
運用レジリエンスの強化 — 安全で適切に設計された、回復力のあるマルチアカウント環境を迅速にセットアップします。ワークロードの評価を実行して、回復力に関連する潜在的な弱点を発見します。コスト最適化、パフォーマンス、セキュリティ、耐障害性、サービス制限の 5 つの主要領域に対して自動チェックを実行し、既知のベストプラクティスに従うための推奨事項を受け取ります。
-
コストの最適化 — コストと使用状況を時間の経過とともに可視化、理解、管理します。リソース使用率を継続的に分析し、使用率の低いリソースを特定し、アイドル状態のリソースを終了します。
クラウドガバナンスのベストプラクティスは、ワークロードをセットアップして運用するときに効果的に組み込みます AWS。相互運用可能なサービスは、 AWS やサードパーティー製品など、IT 資産に対する一貫した一元化されたガバナンスを実現するのに役立ちます。全体のコントロールの幅と深さは、進化する規制要件を満たし、セキュリティリスクを最小限に抑える AWS のサービス のに役立ちます。
AWS クラウドガバナンス基準を検討する
次のセクションでは、クラウドガバナンス戦略を選択する際に考慮すべき重要な基準をいくつか概説します。特に、組織やビジネス目標に適用される可能性のあるさまざまな種類のクラウド環境、コントロール体制、開発者サポートの機会について説明します。
AWS クラウドガバナンスサービスを選択する
クラウドガバナンスオプションを評価する基準がわかったので、組織のニーズに適した AWS クラウドガバナンスサービスを選択する準備が整いました。次の表は、どのサービスがどの状況に最適化されているかを示しています。これを使用して、組織やユースケースに最適なサービスを決定できます。
| ユースケースのタイプ | いつ使用するか? | 推奨サービス |
|---|---|---|
| 要件の定義 | AWS セキュリティおよびコンプライアンスドキュメントのオンデマンドダウンロードを提供します。 | AWS Artifact |
| デプロイと運用 | Infrastructure as Code を使用してクラウドプロビジョニングを高速化するには。 | AWS CloudFormation |
| 理想的な構成設定を表し、 AWS リソースがそこからドリフトしているかどうかを検出するには。 | AWS Config | |
| 組織のセキュリティとコンプライアンスのニーズを満たすと同時に、 AWS のサービス ユーザーに代わって複数の を設定およびオーケストレーションするには。 | AWS Control Tower | |
| 複数の AWS アカウント を組織に統合するには、リソースの割り当て、アカウントのグループ化、ガバナンスポリシーの適用、一元的かつ大規模な管理に使用できます。 | AWS Organizations | |
| サポートされている一連のセキュリティ標準でルールに対して自動チェックと継続的チェックを実行するには。 | AWS Security Hub CSPM | |
| 誰が、どこで、どのように使用できるかを決定する、事前に承認された infrastructure-as-code テンプレートと対応する IAM ポリシーをビルダーに提供する。 | Service Catalog | |
| マルチクラウドおよびハイブリッド環境で、 および のリソース AWS のend-to-endの管理を提供します。 | AWS Systems Manager | |
| 測定と評価 | AWS 使用状況を監査し、リスクと規制や業界標準への準拠を評価する。 | AWS Audit Manager |
| の運用およびリスク監査、ガバナンス、コンプライアンスを有効にするには AWS アカウント。 | AWS CloudTrail | |
| AWS リソースと で実行しているアプリケーションを AWS リアルタイムでモニタリングするには。 | Amazon CloudWatch | |
| AWS とオンプレミス環境全体でベンダーからのソフトウェアライセンスを一元管理します。 | AWS License Manager | |
| ベストプラクティスに照らして使用状況と設定を評価する。 | AWS Trusted Advisor |
AWS クラウドガバナンスサービスを使用する
これで、各 AWS クラウドガバナンスサービスの動作と、どちらが適切かを明確に理解できたはずです。
を使用して、利用可能な AWS 各クラウドガバナンスサービスの詳細について調べる方法を検討するために、各サービスがどのように機能するかを調べるための経路を用意しました。以下のセクションでは、詳細なドキュメント、実践的なチュートリアル、その他のリソースへのリンクを提供します。
AWS クラウドガバナンスリソースの詳細
アーキテクチャ図
セキュリティ、アイデンティティ、ガバナンス戦略の開発に役立つリファレンスアーキテクチャ図をご覧ください。
ホワイトペーパー
ホワイトペーパーでは、組織に最適なセキュリティ、アイデンティティ、ガバナンスサービスの選択、実装、使用に関するインサイトとベストプラクティスについて詳しく説明します。
ソリューション
これらのソリューションを使用して、セキュリティ、アイデンティティ、ガバナンス戦略をさらに開発および改善します。