AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与

今回は「AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与」についてご紹介します。

関連ワード (セキュリティ、使用、運用等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)は、AWSの外側にあるワークロードに対して一時的にAWSリソースへのアクセス権を付与できる「IAM Roles Anywhere」を発表しました。

: Need to give workloads outside of AWS temporary access to AWS resources? Announcing IAM Roles Anywhere, allowing you to provide temporary AWS credentials to workloads outside AWS using the same IAM roles & policies you configured for your AWS workloads https://t.co/F32kG2mvci pic.twitter.com/Ckjg5HeDeW

— AWS Identity (@AWSIdentity) July 6, 2022

一般に、AWSの外側からAWSへアクセスする場合、例えば、オンプレミスで稼働しているデータベースのバックアップをAWSのAmazon S3へ保存する、といった場合、Amazon S3へアクセス可能なアクセスキーやシークレットをオンプレミス側のバックアップソフトなどに持たせることが一般的です。

ただしこのアクセスキーやシークレットなどが漏洩してしまうと大きなセキュリティ上の問題になってしまうリスクがあります。

そこで、オンプレミスや他のクラウド上にあるソフトウェアなどに対して、必要なときだけ一時的に使えるアクセス権を提供できるようにすることで、セキュリティ上のリスクを大きく下げることを可能にするのが「IAM Roles Anywhere」です。

下記はAWSのブログ「Extend AWS IAM roles to workloads outside of AWS with IAM Roles Anywhere」から、説明を引用します。

With IAM Roles Anywhere, you can deliver short-term credentials to your on-premises servers, containers, or other compute platforms. When you use IAM Roles Anywhere to vend short-term credentials you can remove the need for long-term AWS access keys and secrets, which can help improve security, and remove the operational overhead of managing and rotating the long-term credentials.

IAM Roles Anywhereによりオンプレミスのサーバ、コンテナ、その他のコンピュートプラットフォームに短期的なクレデンシャルを提供できます。IAM Roles Anywhereを使用して短期的なクレデンシャルを提供することで長期的なAWSアクセスキーとシークレットが不要になり、セキュリティを向上させ、長期的なクレデンシャルの管理やローテーション運用のためのオーバーヘッドを取り除くことができるようになります。

AWS外のワークロードは一時的なAWSクレデンシャルのためにIAM Roles Anywhereを使用してX.509証明書を交換します。この証明書は、IAM Roles Anywhereでトラストアンカー(信頼できるルート)として登録したCAによって発行されます。

そのためIAM Roles Anywhereでは、既存のPKIシステムのCAか、あるいはAWS Certificate Manager Private Certificate Authority (ACM PCA)で作成したCAを利用する必要があると説明されています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
OpenAI、新たな生成AIモデル「GPT-4o」を発表–無料版も大幅に機能強化
IT関連
2024-05-15 10:57
デジタルトランスフォーメーション:バリューを最大化する予算配分を実現するためのヒント
IT関連
2021-08-10 05:31
Kotlinのマスコットキャラクターの名前が「Kodee」に決定
Java
2023-04-28 02:40
3万以上のテレビ番組と映画2500本が楽しめる動画配信サービスParamount+は広告付きで月額約530円
ネットサービス
2021-02-27 02:34
ハイブリッドワークのトレンド–変わる従業員の意識や各種機器への投資
IT関連
2022-05-10 18:33
「Windows 11」のスマートフォン連携が「iPhone」に対応
IT関連
2023-04-28 12:04
Zoomの「中の人」に聞く、社内でのZoomの利用と活用術
IT関連
2022-03-19 17:07
アルペン、ツール連携で業務プロセスを自動化–約400店舗の運営を一気通貫
IT関連
2022-07-22 16:57
フランスの10代向けチャレンジャーバンクVybeが約3.1億円調達
フィンテック
2021-04-11 13:16
デジタル庁創設へ、準備サイト公開 iOSエンジニアなど公募 副業OK
キャリア・しごと
2021-04-29 02:32
日本IBM、メインフレーム新製品「IBM z16」発表–リアルタイムAI推論や耐量子暗号技術に対応
IT関連
2022-04-08 14:26
OpenAIがAPIを強化、関数呼び出し対応など
IT関連
2023-06-17 05:36
LegalOn Technologies、「LegalOn Review」を米国で正式リリース
IT関連
2023-04-26 05:33
テレビ、映画、CM制作会社の給与支払いのDXを進める「Wrapbook」がシリーズAで29.4億円調達
その他
2021-03-11 06:55