AIセキュリティとのAWS S3ストレージ統合

Prev Next

Cato AIセキュリティは、ユーザーのプロンプトを監視して、潜在的な悪意のある使用を事前に特定し、軽減し、法的および規制上の義務の順守を保証するために完全な調査と監査を可能にします。

このドキュメントは、AWS S3ストレージを設定して、ユーザーのプロンプトをクラウドに保存する方法を説明します。 一度統合されると、Cato AIセキュリティはS3ストレージを使用してプロンプトを保存およびロードします。

デプロイメント手順

S3バケットのデプロイメントプロセスには、以下が必要です:

  • バケットの作成
  • バケット内の情報にアクセスできるようにCato AIセキュリティ用のポリシーを作成する
  • バケットにアクセスするための必要な権限を持つユーザーを作成する
  • ユーザーのAPIキーを作成する

S3バケットの作成

プロンプトストレージ用にバケットとユーザーを作成するには:

  1. AWSポータルでS3サービスに移動し、一般用途のバケットを作成します。
    aws3-createBucket.png

  2. (オプション) 他の設定を変更します。 デフォルト設定(暗号化を含む)を維持し、インスタンスと同じ地域にバケットを作成することをお勧めします。

注: デフォルト暗号化設定を変更する場合は、下記で作成するポリシーに追加の権限を設定する必要があります。


バケットへの読み書きポリシーの作成

Cato AIセキュリティが作成されたバケットへの読み取りおよび書き込みを許可するポリシーを作成するには:

  1. AWS IAMに移動します。
  2. ポリシー ページに移動して、ポリシーを作成をクリックします。
  3. JSONエディタに以下を貼り付けます。 <your-bucket-name>をS3バケット名に置き換えてください。
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowS3ReadWriteSpecificBucket",
      "Effect": "Allow",
      "Action": [
        "s3:GetObject",
        "s3:PutObject",
        "s3:DeleteObject"
      ],
      "Resource": "arn:aws:s3:::<your-bucket-name>/*"
    },
    {
      "Sid": "AllowBucketListing",
      "Effect": "Allow",
      "Action": [
        "s3:ListBucket"
      ],
      "Resource": "arn:aws:s3:::<your-bucket-name>"
    }
  ]
}
  1. 次へを押して、ポリシーに名前を追加します(例:cato-ai-sec-prompts-s3-rw)。
  2. バケットを作成をクリックします。

バケットへの権限を持つユーザーの作成

読み書き権限を持つユーザーを作成するには:

  1. AWS IAMに移動します。
  2. ユーザーページに移動して、ユーザーを作成をクリックします。
  3. AIセキュリティインスタンス用のユーザー名を入力します。例えば、aisec-prompts-rwuser。
    次へをクリックします。
  4. 権限オプションで、ポリシーを直接アタッチを選択し、上で作成したポリシーを選択します。 次へをクリックします。
    aws3-setPermissions.png
  5. ユーザーを作成をクリックします。

Cato AIセキュリティでの統合用アクセスキーの作成

アクセスキーを作成するには:

  1. AWS IAMで、新たに作成したユーザーのページに移動し、セキュリティ認証情報タブを選択します。
  2. アクセスキーセクションまでスクロールして、アクセスキーを作成をクリックします。
  3. サードパーティサービスオプションを選択し、確認チェックボックスを選択します。 次へをクリックします。
  4. アクセスキーを作成をクリックします。
    アクセスキーとシークレットキーをコピーしておき、Cato AIセキュリティで統合を設定する際にこの情報を提供する必要があります。

AWS S3 ストレージ統合の設定

ai_sec_data_sovereignty{height="" width=""}

AIセキュリティをAWS S3ストレージへ接続するために:

  1. From the navigation menu, select AI Security > Data Sovereignty.

  2. 「Your Storage」をクリックし、「AWS S3」を選択します。
  3. 上記で作成したS3バケットから以下の情報を提供してください:
    • S3バケット名
    • AWSリージョン
    • AWSアクセスキーID
    • AWSシークレットアクセスキー
  4. Click Test Connection to verify the integration.

  5. Click Save.