

このガイドでは、2025 年 3 月 13 日にリリースされた新しい AWS Wickr 管理コンソールについて説明します。AWS Wickr 管理コンソールのクラシックバージョンのドキュメントについては、[「 Classic Administration Guide](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html)」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ベストプラクティス
<a name="best-practices"></a>

## 保存期間の設定
<a name="retention-period"></a>
+ **コンプライアンス要件**: 規制要件 (90 日、7 年など) に基づいて保持期間を設定する
+ **ストレージコスト**: 保持期間を長くすると S3 ストレージコストが増加する
+ **ライフサイクルポリシー**: 古いデータをより安価なストレージクラスに移行するように S3 ライフサイクルポリシーを設定する (S3 Glacier)

## ストレージ管理
<a name="storage-management"></a>
+ **バケットサイズのモニタリング**: バケットサイズのしきい値の CloudWatch アラームを設定する
+ **バージョニングを有効にする**: 誤って削除されないように保護する
+ **クロスリージョンレプリケーション**: ディザスタリカバリのために別のリージョンにレプリケートする
+ **暗号化**: S3 バケット暗号化が有効になっていることを確認します (KMS で自動)

## アクセスコントロール
<a name="access-control"></a>
+ **最小特権**: コンプライアンス責任者と承認された担当者にのみ S3 バケットアクセスを付与します
+ **MFA 削除**: S3 バケットで MFA 削除を有効にして、不正なデータ削除を防ぐ
+ **バケットポリシー**: バケットポリシーを使用して、IP アドレスまたは VPC エンドポイントによるアクセスを制限する
+ **監査アクセス**: S3 アクセスパターンの CloudTrail ログを定期的に確認する

## 監査ログ
<a name="audit-logging"></a>
+ **CloudTrail を有効にする**: CloudTrail がすべての API コールをログ記録していることを確認する
+ **S3 アクセスログ**: バケットアクセス監査の S3 サーバーアクセスログ記録を有効にする
+ **KMS キーの使用**: CloudTrail による KMS キーの使用パターンのモニタリング
+ **定期的なレビュー**: アクセスログと保持データの定期的なレビューを実施する