このガイドでは、2025 年 3 月 13 日にリリースされた新しい AWS Wickr 管理コンソールについて説明します。AWS Wickr 管理コンソールのクラシックバージョンのドキュメントについては、「 Classic Administration Guide」を参照してください。
翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ベストプラクティス
保存期間の設定
-
コンプライアンス要件: 規制要件 (90 日、7 年など) に基づいて保持期間を設定する
-
ストレージコスト: 保持期間を長くすると S3 ストレージコストが増加する
-
ライフサイクルポリシー: 古いデータをより安価なストレージクラスに移行するように S3 ライフサイクルポリシーを設定する (S3 Glacier)
ストレージ管理
-
バケットサイズのモニタリング: バケットサイズのしきい値の CloudWatch アラームを設定する
-
バージョニングを有効にする: 誤って削除されないように保護する
-
クロスリージョンレプリケーション: ディザスタリカバリのために別のリージョンにレプリケートする
-
暗号化: S3 バケット暗号化が有効になっていることを確認します (KMS で自動)
アクセスコントロール
-
最小特権: コンプライアンス責任者と承認された担当者にのみ S3 バケットアクセスを付与します
-
MFA 削除: S3 バケットで MFA 削除を有効にして、不正なデータ削除を防ぐ
-
バケットポリシー: バケットポリシーを使用して、IP アドレスまたは VPC エンドポイントによるアクセスを制限する
-
監査アクセス: S3 アクセスパターンの CloudTrail ログを定期的に確認する
監査ログ
-
CloudTrail を有効にする: CloudTrail がすべての API コールをログ記録していることを確認する
-
S3 アクセスログ: バケットアクセス監査の S3 サーバーアクセスログ記録を有効にする
-
KMS キーの使用: CloudTrail による KMS キーの使用パターンのモニタリング
-
定期的なレビュー: アクセスログと保持データの定期的なレビューを実施する