サービス連携

Prev Next

最新のコンテンツが反映されていません。早急にアップデート内容をご提供できるよう努めております。最新のコンテンツ内容は韓国語ページをご参照ください。

VPC環境で利用できます。

DB & Server Access Controlサービスを円滑に利用するために、併用が必要なサービスを確認し、ご利用の申し込みおよび準備方法について説明します。DB & Server Access Controlサービスとの連携が必要なサービスは、次の通りです。

  • 必須連携サービス
    • Cloud Log Analytics: プロキシサーバが収集したアクセス履歴ログを保存する場所であり、DB & Server Access Controlサービスご利用の申し込み前に、予めご利用の申し込みを行う必要があります。
    • Sub Account: Clientのログインと、ユーザーごとのターゲットアクセス権限設定に必要です。
    • Object Storage: 個人情報保護法などの規制で求められる長期アクセス記録を保存するためのバケット作成に必要です。
  • 任意連携サービス
    • Data Query: Object Storageに長期保存されたログを SQLで照会し、分析できます。
    • Cloud Activity Tracer: DB & Server Access Controlコンソールで実行した管理タスク履歴を自動的に記録します。
  • アクセス環境別の必要サービス
    • SSL VPN: インターネットへのアクセスが可能な環境で、Clientを通じてプロキシサーバへアクセスする際に必要です。
    • IPSec VPN: インターネットへのアクセスが遮断された閉域網環境で、VPC接続のために必要です。

Cloud Log Analytics

NAVERクラウドプラットフォームの Cloud Log Analyticsサービスは有料で提供され、ご利用の申し込み後にご利用できます。DB & Server Access Controlサービスは、ご利用の申し込み画面で Cloud Log Analyticsの使用有無を事前に確認し、未使用の場合はご利用の申し込みを完了できません。DB & Server Access Controlサービスご利用の申し込みを行う前に、必ず申し込みください。詳しい使用方法は、Cloud Log Analytics ご利用ガイドをご参照ください。

参考

Cloud Log Analyticsに保存されたログは、30日後に自動的に削除されます。ログを長期保存するには、Object Storageにログを転送するように設定します。

Sub Account

NAVERクラウドプラットフォームの Sub Accountサービスは無料で提供され、別途ご利用の申し込みは必要ありません。DB & Server Access Controlサービスは、独自のユーザー権限システムを構築せず、Sub Accountのユーザー定義ポリシーをそのままアクセス制御ポリシーとして使用します。ターゲット作成後、そのターゲットへのアクセス権限を含むユーザー定義ポリシーを作成し、サブアカウントに付与します。Clientへのログインもサブアカウントのみサポートされます。詳しい使用方法は、Sub Account ご利用ガイドをご参照ください。

Object Storage

NAVERクラウドプラットフォームの Object Storageサービスは有料で提供され、ご利用の申し込み後にバケットを作成できます。個人情報保護法、情報通信網法(ISMS-P)などの関連規制では、個人情報処理システムへのアクセス記録を1年以上保存することが求められています。Cloud Log Analyticsから Object Storageへログを転送し、長期保存するためのバケットを事前に作成します。詳しい使用方法は、Object Storage ご利用ガイドをご参照ください。

SSL VPN

NAVERクラウドプラットフォームの SSL VPNサービスは有料で提供され、ご利用の申し込み後にご利用できます。インターネットへのアクセスが可能な環境で DB & Server Access Control Clientを使用する場合、SSL VPNを通じてプロキシサーバに接続します。詳しい使用方法は、SSL VPN ご利用ガイドをご参照ください。

IPSec VPN

NAVERクラウドプラットフォームの IPSec VPNサービスは有料で提供され、ご利用の申し込み後にご利用できます。インターネットへのアクセスが遮断された閉域網環境で DB & Server Access Control Clientを使用する場合、IPSec VPNが構成されている必要があります。詳しい使用方法は、IPSec VPN ご利用ガイドをご参照ください。

Data Query

NAVERクラウドプラットフォームの Data Queryサービスは、選択的に連携可能な有料サービスです。Object Storageに長期保存されたアクセス履歴ログを SQLクエリで照会・分析する際に活用できます。監査(Audit)目的で特定期間のアクセス記録を検索したり、アクセスパターンを分析したりする際に有効です。詳しい使用方法は、Data Query ご利用ガイドをご参照ください。

Cloud Activity Tracer

NAVERクラウドプラットフォームの Cloud Activity Tracerサービスは、選択的に連携可能なサービスであり、別途設定を行うことなく、コンソールで実行された管理タスク履歴を自動的に記録します。DB & Server Access Controlサービスでは、ターゲット作成・削除やアクセス権限設定の変更など、コンソールでの管理タスク履歴が Cloud Activity Tracerに保存されるため、内部セキュリティ監査やコンプライアンス検討時に活用できます。詳しい使用方法は、Cloud Activity Tracer ご利用ガイドをご参照ください。