イントロ
AWSのAIセキュリティ制御と責任共有
ID・権限、暗号化、ネットワーク、データ検出、ガードレールを重ねる
AWSがクラウド基盤のセキュリティを担い、利用者がクラウド上のデータ、ID、設定、アプリケーション等を担うという責任分担の考え方です。
上下にスクロールするかキーボードの上下キーを使うと、次の学習カードへ進めます。
ID・権限、暗号化、ネットワーク、データ検出、ガードレールを重ねる
AWSがクラウド基盤のセキュリティを担い、利用者がクラウド上のデータ、ID、設定、アプリケーション等を担うという責任分担の考え方です。
人・アプリ・エージェントごとにを分け、で必要なだけを定める。
とで、データと操作の範囲を主体別に絞る。
とでエージェントのIDとツール方針を分ける。
をの一層として配置し、他の制御と重ねる。
は誰が何を行ったかを追跡し、はAWS API活動の記録を支援します。暗号化やIAMだけへ依存せず、ID、ネットワーク、データ、入出力、監視を多層化します。
責任共有はサービスごとに確認
IDと最小権限を主体別に設計
暗号化・私設接続・機密検出・ガードレールを多層化
責任共有モデルに沿う設計はどれですか。
AWSと利用者の責任をサービスごとに分ける
IAMとAgentCore系制御で主体を限定
暗号化・PrivateLink・Macieでデータを守る
Guardrails・検証・ログで入出力を監視
今の内容と近いトピックを並べて、学習範囲を広げやすくしています。