セキュリティ– tax –
-
🛡️ セキュリティ:KMSの使いどころ
【KMSの役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと AWS Key Management Service (KMS) は、AWS上のデータを暗号化するための 「鍵(暗号鍵)」を一元的に作成・管理・制御する サービスです。「保管時の暗号化(Encryptio -
🛡️ セキュリティ:STSの使いどころ
1. 結論 AWS STS (Security Token Service) は、 「短時間だけ使える魔法の鍵(使い捨てキー)」 を発行するサービスです。永続的なアクセスキー(漏洩すると危険なもの)を使わずに、必要な時だけ、必要な権限を持った一時的な鍵を渡します。クロスアカウント -
🛡️ セキュリティ:CloudTrailの使いどころ
【CloudTrailの役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと AWS CloudTrail は、マネジメントコンソールやAWS CLIからの操作など、AWSアカウント内で行われたすべての「API呼び出し(操作履歴)」を記録するサービスです。不正アクセス -
🛡️ セキュリティ:IAM Identity Centerの使いどころ
1. 結論 AWS IAM Identity Centerは、 「AWS専用の社員通用口(共通ログインポータル)」 です。以前は「AWS SSO」と呼ばれていました。大きな会社でたくさんのAWSアカウントがある場合、アカウントごとにユーザーを作るのは大変です。Identity C -
🛡️ セキュリティ:CloudFrontの使いどころ
【CloudFrontの役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと Amazon CloudFront はコンテンツ配信ネットワーク(CDN)ですが、セキュリティ面では 「世界中のエッジで悪意あるトラフィックを吸収・遮断する防波堤」 の役割を果たします。S3 -
🛡️ セキュリティ:SCPの使いどころ
1. 結論 AWS SCP (Service Control Policies) は、 「組織全体のガードレール(絶対ルール)」 です。AWS Organizations内の特定のアカウントやグループに対して、「このアカウントでは、たとえ管理者(Administrator)であっ -
🛡️ セキュリティ:S3の使いどころ
【S3の役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと Amazon S3はAWS上で最もデータを集約する場所であり、セキュリティ設計においては 「意図しないパブリック公開の遮断(Block Public Access)」 と 「サーバーサイド暗号化(SSE-K -
🛡️ セキュリティ:RAMの使いどころ
1. 結論 AWS Resource Access Manager (RAM) は、 「AWSリソースのお裾分けツール」 です。通常、AWSのリソース(VPCのサブネットなど)はそのアカウント内でしか使えませんが、RAMを使うと他のアカウントにも「使っていいよ」と共有できます。こ -
🛡️ セキュリティ:NLBの使いどころ
【NLBの役割(セキュリティ設計)】 🔍 1. 結論 💎 一言でいうと NLB(Network Load Balancer)は、レイヤー4(TCP/UDP)で動作する超高性能なロードバランサーです。セキュリティ設計においては、「送信元クライアントのIPアドレスをバックエンドま -
🛡️ セキュリティ:VPC Endpoint / PrivateLinkの使いどころ
1. 結論 VPCエンドポイントは、セキュリティだけでなく 「ネットワークのパフォーマンス向上」 においても極めて重要です。公共のインターネットや共有のNATゲートウェイを通らず、AWSのバックボーンネットワークを直接利用するため、通信の遅延(レイテンシー)が減り、帯域幅も安定し