| 目的 | AWSのサービス例 |
|---|---|
| アプリ単位のアクセス制御 | AWS Verified Access |
| Webアプリケーション保護 | AWS WAF |
| 負荷分散 | Application Load Balancer |
| VPC内の通信制御 | Security Group |
| VPC間・拠点間の中継 | Transit Gateway |
| オンプレミス接続 | Site-to-Site VPN、Direct Connect |
| AWS管理者の認証統合 | IAM Identity Center |
| 操作履歴 | CloudTrail |
| 通信フロー記録 | VPC Flow Logs |
| サーバー管理 | Systems Manager |
これらを組み合わせても、社員のすべてのWebアクセス、未承認SaaS、個人用ストレージ、外部生成AIなどの利用まで自動的に管理できるわけではありません。
一般的には、次のように役割を分けます。
SASE製品
├─ 社員端末のWebアクセス制御
├─ SaaS利用制御
├─ ZTNA
├─ DLP
├─ 拠点接続
└─ 統合ポリシー
AWS
├─ AWS内のネットワーク分離
├─ AWSアプリへの最終的なアクセス制御
├─ WAF
├─ IAM
├─ Security Group
└─ ログ・監視
ここでは、次のような独立したDjango環境を想定します。