
262
8
章 インフラストラクチャセキュリティ
トフィルタリングを追加するため、両端に追加のファイアウォールを持つサイト間 VPNが存在する可
能性があります。あるいは、SD-WAN 接続もそのようなセキュリティ管理策を提供することが可能です。
8.2.5.4
アーキテクチャパターン
これらの異なるネットワークセキュリティ機能をどのように組み合わせるかが重要であり、セキュリ
ティのベストプラクティスに基づいたアーキテクチャパターンが存在します。伝統的に、私たちは 3層ア
プリケーションのようなアーキテクチャパターンを利用してきました。このようなアプローチでは、プレ
ゼンテーション層、アプリケーション層、データ層は、ファイアウォールで保護された異なるネットワー
クセグメントにあり、ネットワークセグメントの境界を確立し、層間の直接アクセスをブロックします。
クラウド内では、3層モデルは、多層防御を提供し、クラウドリソース間の横断的侵害を防ぎ、多く
の異なる層を持つ N 層モデルへと進化しています。
もう1つのパターンは Hub & Spokeモデルです。これは、クラウド環境に出入りするすべての外部通
信を共有ネットワークハブ経由でルーティングすることで、複雑性を低減し、ワークロード間でセキュ
リティサービスを共有します。
これらは例にすぎません。9章では、組織のコンテキストにおけるアーキテクチャパターンについて
詳しく説明します。では、これまで議論してきたテクニックと成果物をケーススタディに適用すること
で話を進 ...