要件

セキュリティ要件として、他社と物理サーバーを共有してはいけないことになっています。更に同じAWSルートアカウントに属しているとしても、部署が違うIAMアカウント同士では物理サーバーを共有することができないようにする必要があります

  • Dedicated Host

 

Dedicated Hostとは

Dedicated Hostは物理的にサーバーを占有するインスタンスタイプです。

Dedicated Hosts では、ユーザーはライセンス条項の範囲で、ソケット単位、コア単位、または VM ソフトウェア単位の既存のライセンスを利用できます。

IAMユーザーやIAMグループが同じAWSアカウントに属していたとしても、権限が異なる別のIAMユーザーやIAMグループとは物理サーバーを共有しません。

 

ハードウェア専有インスタンス

ハードウェア専有インスタンスはホストHWのレベルで、他のAWSアカウントに属するインスタンスから物理的に分離しますが、 同じAWSアカウントのイ ンスタンスとはHWを共有する可能性があります。

ベアメタル

ベアメタルはアプリケーションは基盤 となるサーバーのプロ セッサーとメモリーに直接アクセス可能なインスタンスです。

AWSの各種サービスとの 連携が可能でOSが直接下層のハードウェアにアクセス可能となります。

 

記事タイトル検索