

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Security Lake を有効にする際の考慮事項
<a name="enable-securitylake-considerations"></a>

**Security Lake を有効にする前に、以下の点を考慮してください**。
+ Security Lake はクロスリージョン管理機能を提供します。つまり、データ レイクを作成し、 AWS リージョン全体でログ収集を構成できます。[サポートされているすべてのリージョン](supported-regions.md)で Security Lake を有効にするには、サポートされている任意のリージョナルエンドポイントを選択できます。[ロールアップリージョン](add-rollup-region.md)を追加して、複数のリージョンのデータを 1 つのリージョンに集約することもできます。
+ サポートされているすべての AWS リージョンで Security Lake をアクティブ化することをお勧めします。このように設定することで、Security Lake はアクティブに使用されていないリージョンでも、許可されていないアクティビティや異常なアクティビティに関連するデータを収集できます。Security Lake がサポートされているすべてのリージョンでアクティブになっていない場合、Security Lake は複数のリージョンで使用している他のサービスからデータを収集する機能は低下します。
+ Security Lake を任意のリージョンで初めて有効にすると、アカウントに次のサービスにリンクされたロールが作成されます。
  + [AWSServiceRoleForSecurityLake](https://docs.aws.amazon.com/security-lake/latest/userguide/slr-permissions.html): このロールには、 AWS のサービス ユーザーに代わって他の を呼び出し、セキュリティデータレイクを運用するアクセス許可が含まれています。Security Lake [を委任されたSecurity Lake管理者](multi-account-management.md#delegated-admin-important)として有効にすると、Security Lake は組織内の各メンバーアカウントに[サービスリンクロール](using-service-linked-roles.md)を作成します。
  + [AWSServiceRoleForSecurityLakeResourceManagement](https://docs.aws.amazon.com/security-lake/latest/userguide/slr-permissions.html): Security Lake は、このロールを使用して継続的なモニタリングとパフォーマンスの向上を実行し、レイテンシーとコストを削減する可能性があります。このサービスリンクロールは、ロールを引き受ける上で `resource-management.securitylake.amazonaws.com` サービスを信頼します。このサービスロールを有効にすると、Lake Formation へのアクセスも許可されます。

    これが 2025 年 4 月 17 日より前に Security Lake を有効にした既存のアカウントにどのように影響するかについては、「」を参照してください[Update for existing accounts](multi-account-management.md#security-lake-existing-account-resource-management-slr)。

  サービスにリンクされたロールの仕組みについては、*IAM* [ユーザーガイドの「サービスにリンクされたロールのアクセス許可の使用](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create-service-linked-role.html)」を参照してください。
+ Security Lake は Amazon S3 Object Lock をサポートしていません。データレイクバケットが作成されると、S3 Object Lock はデフォルトで無効になります。バケットで Object Lock を有効にすると、データレイクへの正規化されたログデータの配信が中断されます。
+ リージョンで Security Lake を再度有効にする場合は、以前の Security Lake の使用からリージョンの対応する AWS Glue データベースを削除する必要があります。