当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。
お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。
Essential Cookie は、当社のサイトおよびサービスを提供するために必要であり、無効にすることはできません。通常、プライバシー設定の選択、サインイン、フォームへの入力など、サイトでのアクションに応じてのみ設定されます。
Performance Cookie は、お客様によるサイトの操作方法に関する匿名の統計を提供するため、サイトのエクスペリエンスとパフォーマンスを向上させることができます。承認された第三者は、当社に代わって分析を行う場合がありますが、データを独自の目的で使用することはできません。
Functional Cookie は、有用なサイト機能の提供、ユーザーの嗜好の記憶、関連コンテンツの表示に役立ちます。承認された第三者は、特定のサイト機能を提供するためにこれらのクッキーを設定する場合があります。これらのクッキーを許可しない場合、サービスの一部またはすべてが適切に機能しない可能性があります。
Advertising Cookie は、当社の広告パートナーによって当社のサイトを通じて設定され、関連するマーケティングコンテンツの配信に役立ちます。これらの Cookie を許可しないと、広告の関連性が低くなります。
一部の種類の Cookie をブロックすると、サイトの操作に影響する可能性があります。Cookie の設定は、このサイトのフッターにある [Cookie preferences] をクリックすることで、いつでも変更できます。当社および承認された第三者が Cookie をどのように使用しているかについては、「AWS Cookie Notice」をお読みください。
Cookie の設定を保存できなかったため、現時点では不可欠な Cookie のみを保存します。
Cookie の設定を変更する場合は、AWS コンソールのフッターにあるリンクを使用して後でもう一度お試しください。問題が解決しない場合は、サポートにお問い合わせください。
ランディングゾーンは、セキュリティとコンプライアンスのベストプラクティスに基づいた、Well-Architected によるマルチアカウントの AWS 環境です。AWS Control Tower では、ID、フェデレーションアクセス、そしてアカウント構造に関するベストプラクティスのブループリントを使用して、新しいランディングゾーンのセットアップを自動化します。
ランディングゾーンに自動的に実装されるブループリントの例としては、次のようなものがあります。
ランディングゾーン内では、ログの保持、AWS CloudTrail 証跡、AWS KMS キー、および AWS アカウントへのアクセスを設定できるオプションがあります。AWS Control Tower によって設定されたランディングゾーンは、必須およびオプションのコントロールのセットで管理されます。必須コントロールは常に AWS Control Tower がお客様に代わって適用しますが、オプションコントロールはお客様固有のニーズに基づいて自身で選択できるため、アカウントと設定がお客様のポリシーに準拠していることを確認できます。
アカウントファクトリーは、組織内の新しいアカウントのプロビジョニングを自動化するもので、設定可能なアカウントテンプレートとして、AWS Control Tower の事前定義済みアカウントブループリントとデフォルトのリソース、設定、または VPC 設定を使用して、新しいアカウントのプロビジョニングを標準化するのに役立ちます。事前に承認されたアカウント設定に加えて、独自のカスタムアカウントリソースと要件を定義して実装することもできます。事前に承認されたネットワーク設定と AWS リージョンの選択を使用して Account Factory を設定することで、ビルダーが新しいアカウントを設定してプロビジョニングするためのセルフサービスを有効にします。さらに、Account Factory for Terraform などの AWS Control Tower ソリューションを利用して、Terraform で AWS Control Tower によって管理されるアカウントのプロビジョニングとカスタマイズを自動化し、ビジネスポリシーとセキュリティポリシーを満たすようにしてから、エンドユーザーに配信できます。
AWS Control Tower の包括的なコントロール管理は、最小特権の適用、ネットワークアクセスの制限、データ暗号化の適用など、最も一般的な制御目的を果たすために必要な制御の定義、マッピング、管理にかかる時間を短縮するのに役立ちます。
コントロールは、セキュリティ、オペレーション、コンプライアンスに関するあらかじめパッケージ化されたガバナンスルールです。企業全体または特定のアカウントのグループを選択して適用できます。コントロールは簡単な英語で表現されています。これを使用することで、特定のガバナンスポリシーが AWS 環境に適用され、AWS Organizations の組織単位 (OU) 内で有効になります。コントロールには、検出的、予防的、積極的があり、必須でも任意でもかまいません。
検出的コントロール (たとえば、「Amazon S3 バケットに対する公開読み取りアクセスが許可されているかどうかを検出する」) は、デプロイされたリソースの不適合を継続的にモニタリングします。予防的コントロール (たとえば、「すべてのアカウントで AWS CloudTrail を有効化する」) は、意図を明確にし、ポリシーに準拠しないリソースのデプロイを防止します。プロアクティブコントロール機能は、AWS CloudFormation Hooks を利用して、有効にしたコントロールに準拠していないリソースの CloudFormation デプロイをプロアクティブに特定し、ブロックします。ポリシー違反につながるアクションを不許可にし、リソースのコンプライアンス違反を大規模に検出することができます。さらに、AWS のサービスと機能をより迅速に活用できるように、最新の設定と技術文書を入手することができます。
AWS Control Tower ダッシュボードでは、AWS 環境を継続して視覚的に確認できます。プロビジョニングされた OU とアカウントの数や、有効化なコントロール数を表示したり、OU とアカウントのステータスをそれらのコントロールと照合できます。また、有効なコントロールに関して、違反しているリソースのリストを表示できます。
AWS Marketplace は、AWS Control Tower 向けの統合サードパーティーソフトウェアソリューションの提供を開始しました。独立したソフトウェアベンダーが構築したソリューションは、マルチアカウント環境、集中型ネットワーク、運用インテリジェンス、セキュリティ情報イベント管理 (SIEM) などのインフラストラクチャと運用のユースケースでの問題を解決するのに役立ちます。