🛡️ セキュリティ:Redshiftの使いどころ

【Redshiftの役割(セキュリティ設計)】

目次

🔍 1. 結論

💎 一言でいうと Amazon Redshiftにおけるセキュリティの要点は、「保管データの暗号化(KMS)」 と、データロード時の通信をインターネットに出さない 「拡張VPCルーティング(Enhanced VPC Routing)」 です。大量の機密データを扱う分析基盤を守ります。

  • 保存データの暗号化は AWS KMS を使って行う。
  • S3からのデータコピーなどをプライベート網に限定する機能が存在する。

📈 2. SAAで出やすいポイント

  • 保管時の暗号化: クラスター作成時に暗号化を有効化できる。AWS KMSのカスタマーマネージドキー(CMK)を利用してブロック単位でデータを暗号化する。
  • 拡張VPCルーティング (Enhanced VPC Routing): これを有効にすると、Redshiftと他のAWSサービス(S3など)の間のすべてのCOPYおよびUNLOADトラフィックが、インターネット経由ではなく ユーザーのVPCを通る ようになる。これによりVPCエンドポイントやセキュリティグループで通信を厳格に制御可能になる。

🗝 3. キーワードでの判断

問題文のキーワード 疑う構成・機能
🛡️ 「Redshiftへのデータロードをインターネットに出したくない」 拡張VPCルーティング (Enhanced VPC Routing)
🔑 「データウェアハウスのデータを暗号化」 AWS KMS連携によるRedshiftの暗号化

⚠️ 4. ひっかけポイント

🚫 よくある誤答パターン – 「標準状態でS3からRedshiftへの通信はVPCを通る」 → 拡張VPCルーティングを有効にしないと、トラフィックはAWSのグローバルネットワーク(パブリックIP)を通る可能性があります。確実な経路制御には拡張VPCルーティングの明示的な有効化が必要です。


💡 5. 覚え方

🧠 暗記ショートカット – Redshiftのセキュリティ = 「KMSで施錠」 + 「拡張ルーティングで地下道(VPC)を通す」。


📚 6. 関連サービス

アイコン サービス名 役割
🔑 AWS KMS Redshiftのデータを暗号化する鍵を管理
🌐 VPC 拡張VPCルーティングにより通信の通り道となる
🪣 Amazon S3 COPYやUNLOADコマンドでセキュアにデータをやり取りする対象

🗒️ 7. Obsidian管理メモ

  • 見返すタイミング: Redshiftの概要とDWHのセキュリティを学ぶ際
  • 関連ノート候補: AWS_セキュア設計_KMS, AWS_セキュア設計_VPC

8. HTMLファイル名: AWS_セキュア設計_Redshift.html

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次