Amazon Web Services ブログ

Category: Security, Identity, & Compliance

AWS IAM Identity Center との SAML 統合による Amazon OpenSearch Service のロールベースアクセス制御

この記事では、AWS IAM Identity Center と Amazon OpenSearch Service のネイティブ SAML 統合を実装し、グループ属性を使用して OpenSearch Dashboards でロールベースアクセス制御を設定する手順を説明します。IAM Identity Center で設定されたグループに基づいて、OpenSearch Service の認証と認可を実現できます。

Amazon Location と Edge Services を利用したジオブロックコンテンツ

企業は、コンプライアンスや規制要件、制裁措置、プライバシー法、領土所有権、セキュリティ管理などを遵守するために、コンテンツへのアクセスを制限する方法を必要としています。企業がアクセスを制限する方法のひとつに、ジオブロッキング(ユーザーの位置情報に基づいてウェブサイトやその他のコンテンツへのアクセスを制限すること)があります。一般的なジオブロッキングの方法は、IP アドレスからユーザーの所在地を特定する方法です。しかし、この方法は仮想プライベートネットワーク(VPN)などの技術を使用して回避することが非常に簡単です。
このチュートリアルでは、IP ベースの位置情報ではなく、ユーザーの物理的な位置情報に基づいて Web アプリケーションへのアクセスをジオブロッキングする方法を紹介します。この方法では、VPN だけでは回避できないジオブロッキングの制限をサーバー側で追加することができます。