View a markdown version of this page

ベストプラクティス - AWS Wickr

このガイドでは、2025 年 3 月 13 日にリリースされた新しい AWS Wickr 管理コンソールについて説明します。AWS Wickr 管理コンソールのクラシックバージョンのドキュメントについては、「 Classic Administration Guide」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ベストプラクティス

保存期間の設定

  • コンプライアンス要件: 規制要件 (90 日、7 年など) に基づいて保持期間を設定する

  • ストレージコスト: 保持期間を長くすると S3 ストレージコストが増加する

  • ライフサイクルポリシー: 古いデータをより安価なストレージクラスに移行するように S3 ライフサイクルポリシーを設定する (S3 Glacier)

ストレージ管理

  • バケットサイズのモニタリング: バケットサイズのしきい値の CloudWatch アラームを設定する

  • バージョニングを有効にする: 誤って削除されないように保護する

  • クロスリージョンレプリケーション: ディザスタリカバリのために別のリージョンにレプリケートする

  • 暗号化: S3 バケット暗号化が有効になっていることを確認します (KMS で自動)

アクセスコントロール

  • 最小特権: コンプライアンス責任者と承認された担当者にのみ S3 バケットアクセスを付与します

  • MFA 削除: S3 バケットで MFA 削除を有効にして、不正なデータ削除を防ぐ

  • バケットポリシー: バケットポリシーを使用して、IP アドレスまたは VPC エンドポイントによるアクセスを制限する

  • 監査アクセス: S3 アクセスパターンの CloudTrail ログを定期的に確認する

監査ログ

  • CloudTrail を有効にする: CloudTrail がすべての API コールをログ記録していることを確認する

  • S3 アクセスログ: バケットアクセス監査の S3 サーバーアクセスログ記録を有効にする

  • KMS キーの使用: CloudTrail による KMS キーの使用パターンのモニタリング

  • 定期的なレビュー: アクセスログと保持データの定期的なレビューを実施する