View a markdown version of this page

でデータレジデンシー要件を満たす AWS - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

でデータレジデンシー要件を満たす AWS

利用可能なパーティション、 AWS リージョンアベイラビリティーゾーン、ローカルゾーンを使用すると、企業は独自の要件に基づいてデータとワークロードに最適な場所を選択できます。

現在使用可能なリージョン、アベイラビリティーゾーン、ローカルゾーンの詳細については、「AWS グローバルインフラストラクチャ」を参照してください。

パーティションは、他の partitions のリージョンからデータ、ネットワーク、マシンを分離します。 AWS partitions は、異なるパーティションのリージョン間で個別の認証情報アクセスを持つ論理ネットワーク分離を作成します。パーティションには 1 つ以上のリージョンが含まれますが、 は 1 つのパーティション内にのみ AWS リージョン 存在します。 は 2 つのパーティションの一部に AWS リージョン することはできません。

AWS パーティションが論理的および物理的に分離 AWS リージョン されたグループに分割される方法の図

パーティションは、米国政府のセキュリティ分類が必要かどうかに基づいて選択できます。分類されていないデータまたは公式データを処理するワークロードは、 AWS GovCloud (US) または標準パーティションの両方を使用できます。 は、Secret および Top-Secret 米国セキュリティ分類レベルでワークロードを運用するために認定された追加のパーティション AWS も提供しますが、これらはこのガイドの対象外です。これらの分類レベルでのワークロードの運用の詳細については、「Cloud Computing for US Defense」および「Cloud Computing for the US Intelligence Community」を参照してください。

コンプライアンス、運用、および技術上の課題を軽減するために、マルチリージョンワークロードを単一のパーティション内にデプロイすることをお勧めします。ただし、AWS Direct ConnectAmazon CloudFront などの限られたユースケースでは、特定の目的を達成するために複数のパーティションにまたがってサービスを統合することもできます。詳細については、 AWS ソリューションアーキテクトにお問い合わせください。