DZone.com Feed 日本語
フォロー
AWSとAzureがデータ境界を異なる方法で処理する理由
AWS は、ネットワーク層で拒否が強制されない限り、攻撃者のアカウントに監査ログを送信できますが、Azure はネットワークブロックリクエストをまったくログに記録しません。データ境界という概念は、ID、リソース、ネットワークを中心とした組織の境界を確立するために AWS によって普及されました [1]。簡単に言うと、AWS は、信頼されたIDが期待されるネットワークから信頼されたリソースにアクセスすることを保証し、外部からのすべてのアクセスをブロックするアクセス制御を提供します。