【Redshiftの役割(セキュリティ設計)】
目次
🔍 1. 結論
💎 一言でいうと Amazon Redshiftにおけるセキュリティの要点は、「保管データの暗号化(KMS)」 と、データロード時の通信をインターネットに出さない 「拡張VPCルーティング(Enhanced VPC Routing)」 です。大量の機密データを扱う分析基盤を守ります。
- 保存データの暗号化は AWS KMS を使って行う。
- S3からのデータコピーなどをプライベート網に限定する機能が存在する。
📈 2. SAAで出やすいポイント
- 保管時の暗号化: クラスター作成時に暗号化を有効化できる。AWS KMSのカスタマーマネージドキー(CMK)を利用してブロック単位でデータを暗号化する。
- 拡張VPCルーティング (Enhanced VPC Routing):
これを有効にすると、Redshiftと他のAWSサービス(S3など)の間のすべての
COPYおよびUNLOADトラフィックが、インターネット経由ではなく ユーザーのVPCを通る ようになる。これによりVPCエンドポイントやセキュリティグループで通信を厳格に制御可能になる。
🗝 3. キーワードでの判断
| 問題文のキーワード | 疑う構成・機能 |
|---|---|
| 🛡️ 「Redshiftへのデータロードをインターネットに出したくない」 | 拡張VPCルーティング (Enhanced VPC Routing) |
| 🔑 「データウェアハウスのデータを暗号化」 | AWS KMS連携によるRedshiftの暗号化 |
⚠️ 4. ひっかけポイント
🚫 よくある誤答パターン – 「標準状態でS3からRedshiftへの通信はVPCを通る」 → 拡張VPCルーティングを有効にしないと、トラフィックはAWSのグローバルネットワーク(パブリックIP)を通る可能性があります。確実な経路制御には拡張VPCルーティングの明示的な有効化が必要です。
💡 5. 覚え方
🧠 暗記ショートカット – Redshiftのセキュリティ = 「KMSで施錠」 + 「拡張ルーティングで地下道(VPC)を通す」。
📚 6. 関連サービス
| アイコン | サービス名 | 役割 |
|---|---|---|
| 🔑 | AWS KMS | Redshiftのデータを暗号化する鍵を管理 |
| 🌐 | VPC | 拡張VPCルーティングにより通信の通り道となる |
| 🪣 | Amazon S3 | COPYやUNLOADコマンドでセキュアにデータをやり取りする対象 |
🗒️ 7. Obsidian管理メモ
- 見返すタイミング: Redshiftの概要とDWHのセキュリティを学ぶ際
- 関連ノート候補:
AWS_セキュア設計_KMS,AWS_セキュア設計_VPC
8. HTMLファイル名:
AWS_セキュア設計_Redshift.html