メインコンテンツへスキップ
防御・対策

管理プレーンとは?制御・データプレーンとの違い

Management Plane

CyberLens編集部 · 内容更新・公式情報確認:

対象読者:ネットワーク・クラウドの学習者、情シス、開発・運用担当者

システムやネットワーク機器、クラウド、CI/CDなどを設定・制御するための管理画面や管理APIの総称。侵害されると設定変更、権限追加、監視停止などが可能になり、影響が広範囲に及ぶ。

ネットワーク機器では、管理プレーンは設定変更・監視などの管理を担い、制御プレーン(コントロールプレーン)は経路情報の交換や経路の決定を担い、データプレーンはその判断に従って利用者のパケットを転送します。これは役割の区分であり、必ず3台の機器に物理分離されているという意味ではありません。

クラウドでは管理操作をcontrol planeと呼ぶ場合もあります。たとえばAzureでは、ストレージアカウントの作成はcontrol plane、保存されたデータの読み書きはdata planeです。「管理プレーン=制御プレーン」と常に置き換えず、製品の公式文書でどの操作を指すか確認します。

本用語集では、クラウドコンソールや管理APIなど、システムを管理する高権限な機能・経路を広く管理プレーンと呼びます。名称よりも、設定変更の権限と業務データを扱う権限がどこで分かれるかを把握することが重要です。

次は自社で管理する資産を対象にした編集部の点検例です。第三者の管理画面を探索したり、認証回避を試したりする必要はありません。

  • 入口:資産台帳と公式の構成情報から、管理画面・API・自動化経路、管理責任者を確認する。
  • 公開範囲:自社で制御できる管理入口は管理ネットワークなどに限定する。クラウド管理サービスでは提供機能に応じたアクセス条件を使う。
  • 権限:個人別の管理ID、MFA、最小権限、期限付き昇格を確認し、緊急用の復旧経路も別途点検する。
  • 監査:管理者追加、認証設定変更、トークン発行、ログ停止を誰がいつ行ったか追えるか確認する。
  • データ側:管理側の制限だけでデータへの読み書きも守れると仮定せず、データ側の認可とログを確認する。

予定外の管理者追加や監視停止が見つかったら、変更申請と担当者を照合し、操作時刻、主体、対象、前後の設定、監査ログを保持します。記録は社内の承認済みの場所へ保管し、公開の問い合わせや生成AIへ機密ログを貼り付けないでください。

正規の変更と確認できない、管理権限が奪われた疑いがある、データ操作が続いている場合は、インシデント対応責任者にエスカレーションします。必要な封じ込めは責任者の判断で進め、無計画な初期化やログ削除は避けます。公開されているだけで侵害済みと断定せず、公式アドバイザリ、構成、証跡を合わせて判断します。

よくある質問

管理プレーンとコントロールプレーンは同じですか?

文脈によります。ネットワーク機器では管理・監視と経路制御を分けることが一般的ですが、Azureなどでは資源の管理操作をcontrol planeと呼びます。製品の定義と対象操作を確認し、名前だけで同一視しないでください。

管理画面にMFAがあれば安全ですか?

MFAは重要ですが、それだけでは十分ではありません。管理APIや自動化の認証、公開範囲、過剰権限、製品の脆弱性、監査ログ、緊急時の失効・復旧手段も確認します。

← 用語集一覧に戻る
ESC