ArcGIS Data Store に関するセキュリティーのベスト プラクティス
セキュリティーは、設計に優れた ArcGIS システムの柱となります。 さらに安全な ArcGIS Enterprise 環境を構成する一環として、ArcGIS Data Store とこれがインストールされているコンピューターを以下のように構成することを検討してください。
ヒント:
その他の ArcGIS Enterprise 基本コンポーネントのセキュリティーのベスト プラクティスについては、以下をご参照ください:
Portal for ArcGIS に関するセキュリティーのベスト プラクティス
ArcGIS Server に関するセキュリティーのベスト プラクティス
各コンピューターでファイアウォールを有効にして必要なポートのみを開く
セキュリティー保護されたサーバーではファイアウォールを使用してアクセスが制限されます。 ArcGIS Data Store がインストールされているコンピューターでファイアウォールが有効になっており、通信に必要なポートだけを開いていることを確認します。 すべての ArcGIS Enterprise コンポーネントの具体的なポート要件については、「必要なポート」をご参照ください。
すべてのデータ ストアのバックアップを定期的に作成する
すべてのデータ ストアを含む、ArcGIS Enterprise デプロイメントのバックアップを用意しておくことで、コンピューターの故障やデータの破損時にデータが失われることがなくなるだけでなく、ランサムウェア攻撃から自身を守ることができます。 データの復元可能なコピーがあれば、ハッカーはあなたのデータを人質にとることができません。
バックアップオプションの詳細については、「ArcGIS Data Store のバックアップの管理」および「ArcGIS Enterprise バックアップ」をご参照ください。
リレーショナル ストアにトランスポート レイヤー セキュリティー プロトコルを使用する
デフォルトで、ホスティング サーバーとリレーショナル ストアはトランスポート レイヤー セキュリティー プロトコルを使用して通信します。 このデフォルト設定を使用します。設定を変更しないでください。
リレーショナル ストアのシステム アカウントのパスワードを更新する
ホスト フィーチャ レイヤーは、内部ユーザー アカウント (管理されたユーザー) を使用してリレーショナル ストア内のデータにアクセスします。 リレーショナル ストアには、内部管理タスクを実行するシステム ユーザーがこの他に 3 つ存在します。 これらのアカウントはシステムによって生成および管理されるため、名前とパスワードはシステムによって生成されます。 ただし、各自のサイトにおけるパスワード変更プロトコルの一環として、ユーザーはこれらのパスワードを定期的に更新することができます。
詳細については、「リレーショナル ストア アカウントのパスワードの変更」をご参照ください。