×
応用編
  • DjangoをEC2、ECSまたはEKSで稼働

  • PostgreSQLをAmazon RDSで運用

  • RedisをAmazon ElastiCacheで運用

  • 静的ファイルをAmazon S3で保管

  • ALBをリバースプロキシとして使用

  • 一般利用者向け画面と管理者向け画面がある

  • 社員や管理者はSASEを経由する

このDjangoプロジェクトにRPGは含まれません。


一般公開サイトと社内管理画面を分離する

SASEを導入する際に重要なのは、一般ユーザーのアクセスと社員・管理者のアクセスを混同しないことです。

一般公開部分

一般顧客が閲覧するDjangoサイトは、通常、企業のSASEクライアントを経由しません。

一般利用者
    │
    ▼
CloudFront
    │
AWS WAF
    │
ALB
    │
Django

AWS WAFは、CloudFront、ALB、API Gateway、Verified Accessなどに関連付け、対象へ到達するHTTP/HTTPSリクエストを監視・制御できます。

社員・管理者向け部分

Django Adminや社内管理画面は、SASEまたはZTNA経由に限定します。

管理端末
    │
    │ ID・MFA・端末状態確認
    ▼
SASE/ZTNA
    │
AWS Verified Access
    │
Internal ALB
    │
Django管理画面

次のように、用途ごとにドメインや接続経路を分けます。