SRA AWS ライブラリについて - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

SRA AWS ライブラリについて

簡単な調査を行い、 AWS セキュリティリファレンスアーキテクチャ (AWS SRA) の未来に影響を与えます。

このガイドは、セキュリティアーキテクチャを設計および構築するためのアーキテクチャ設計図と技術ガイダンスを提供するライブラリの一部です AWS。このライブラリは、実装コード ( AWS SRA コードライブラリ)、検証ツール (SRA Verify)、およびコアアーキテクチャとディープダイブアーキテクチャをカバーする 2 つの補完的なカテゴリのガイドで構成されています。

AWS SRA – コアアーキテクチャ (このガイド)

このガイドは、推奨される AWS セキュリティアーキテクチャの基盤を示しています。これは、業界、アプリケーションタイプ、その他の考慮事項に関係なく、すべての組織に適用される出発点です。この基盤は、 で強力でスケーラブルなアーキテクチャを構築し AWS 、ビジネスの成長に合わせて安全にスケールする強力な AWS マルチアカウントセキュリティベースラインを作成するのに役立ちます。 

AWS SRA – ディープダイブアーキテクチャ

AWS SRA – コアアーキテクチャガイドは、特定のセキュリティ機能、アプリケーションタイプ、コンプライアンスまたは規制要件に沿ったアーキテクチャパターンを提供する追加の出版物で補完されています。これらのパターンはコアアーキテクチャを拡張し、AWS SRA – コアアーキテクチャガイドと組み合わせて使用する必要があります。

以下のガイドでは、特定のセキュリティ機能に合わせたアーキテクチャパターンを示します。

  • AWS SRA – ID 管理は、スケーラブルで堅牢、一元化された ID およびアクセス管理ソリューションを実装する方法に関するガイダンスを提供します AWS。

  • AWS SRA – 境界セキュリティは、中央アカウントまたは個々のアカウントにエッジセキュリティを実装 AWS のサービス するためのアーキテクチャパターンと について説明します。

  • AWS SRA – サイバーフォレンジックでは、組織のフォレンジック機能を開発し、セキュリティインシデント対応 (IR) の準備状況を向上させるための出発点としてフォレンジックアカウントを設定する AWS 方法について説明します。

以下のガイドでは、特定のアプリケーションタイプのアーキテクチャパターンについて説明します。ベースラインセキュリティアーキテクチャを構築した後は、これらに焦点を当てることをお勧めします。

  • AWS SRA – 生成 AI は、生成 AI サービスを使用して生成 AI 機能を組み込むアプリケーションを設計および構築するためのセキュリティアーキテクチャ AWS の推奨事項を提供します。

  • AWS SRA – IoT は、 IoT アプリケーションを設計および構築するためのセキュリティアーキテクチャの推奨事項を提供します AWS。

さらに、次のガイドでは、特定のコンプライアンスまたは規制フレームワークに沿ったアーキテクチャパターンについて説明します。

  • AWS プライバシーリファレンスアーキテクチャ (AWS PRA) は、個人データを処理するアプリケーション用のセキュリティアーキテクチャを提供し、一般データ保護規則 (GDPR)、カリフォルニア消費者プライバシー法 (CCPA)、ブラジル一般データ保護法 (LGPD) などの幅広いプライバシーコンプライアンス要件をサポートする必要があります。 AWS PRA は、プライバシーコントロールの設計と設定に固有の一連のガイドラインを提供します AWS のサービス。

基本AWS アーキテクチャを理解するためのコアアーキテクチャガイドである SRA から開始し、補足ガイドを参照して高度な機能と実装を活用することをお勧めします。このコンテンツセットの詳細については、AWS 「セキュリティリファレンスアーキテクチャ」を参照してください。

アーキテクチャ図

ビジネスニーズに基づいて SRA AWS ライブラリのリファレンスアーキテクチャ図をカスタマイズするには、次の .zip ファイルをダウンロードしてその内容を抽出します。

図のソースファイルをダウンロードする (Microsoft PowerPoint 形式)