×
応用編
目的AWSのサービス例
アプリ単位のアクセス制御AWS Verified Access
Webアプリケーション保護AWS WAF
負荷分散Application Load Balancer
VPC内の通信制御Security Group
VPC間・拠点間の中継Transit Gateway
オンプレミス接続Site-to-Site VPN、Direct Connect
AWS管理者の認証統合IAM Identity Center
操作履歴CloudTrail
通信フロー記録VPC Flow Logs
サーバー管理Systems Manager

これらを組み合わせても、社員のすべてのWebアクセス、未承認SaaS、個人用ストレージ、外部生成AIなどの利用まで自動的に管理できるわけではありません。

一般的には、次のように役割を分けます。

SASE製品
├─ 社員端末のWebアクセス制御
├─ SaaS利用制御
├─ ZTNA
├─ DLP
├─ 拠点接続
└─ 統合ポリシー

AWS
├─ AWS内のネットワーク分離
├─ AWSアプリへの最終的なアクセス制御
├─ WAF
├─ IAM
├─ Security Group
└─ ログ・監視

AWS上のDjango環境へSASEを導入する構築例

前提

ここでは、次のような独立したDjango環境を想定します。