AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与

今回は「AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与」についてご紹介します。

関連ワード (セキュリティ、使用、運用等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)は、AWSの外側にあるワークロードに対して一時的にAWSリソースへのアクセス権を付与できる「IAM Roles Anywhere」を発表しました。

: Need to give workloads outside of AWS temporary access to AWS resources? Announcing IAM Roles Anywhere, allowing you to provide temporary AWS credentials to workloads outside AWS using the same IAM roles & policies you configured for your AWS workloads https://t.co/F32kG2mvci pic.twitter.com/Ckjg5HeDeW

— AWS Identity (@AWSIdentity) July 6, 2022

一般に、AWSの外側からAWSへアクセスする場合、例えば、オンプレミスで稼働しているデータベースのバックアップをAWSのAmazon S3へ保存する、といった場合、Amazon S3へアクセス可能なアクセスキーやシークレットをオンプレミス側のバックアップソフトなどに持たせることが一般的です。

ただしこのアクセスキーやシークレットなどが漏洩してしまうと大きなセキュリティ上の問題になってしまうリスクがあります。

そこで、オンプレミスや他のクラウド上にあるソフトウェアなどに対して、必要なときだけ一時的に使えるアクセス権を提供できるようにすることで、セキュリティ上のリスクを大きく下げることを可能にするのが「IAM Roles Anywhere」です。

下記はAWSのブログ「Extend AWS IAM roles to workloads outside of AWS with IAM Roles Anywhere」から、説明を引用します。

With IAM Roles Anywhere, you can deliver short-term credentials to your on-premises servers, containers, or other compute platforms. When you use IAM Roles Anywhere to vend short-term credentials you can remove the need for long-term AWS access keys and secrets, which can help improve security, and remove the operational overhead of managing and rotating the long-term credentials.

IAM Roles Anywhereによりオンプレミスのサーバ、コンテナ、その他のコンピュートプラットフォームに短期的なクレデンシャルを提供できます。IAM Roles Anywhereを使用して短期的なクレデンシャルを提供することで長期的なAWSアクセスキーとシークレットが不要になり、セキュリティを向上させ、長期的なクレデンシャルの管理やローテーション運用のためのオーバーヘッドを取り除くことができるようになります。

AWS外のワークロードは一時的なAWSクレデンシャルのためにIAM Roles Anywhereを使用してX.509証明書を交換します。この証明書は、IAM Roles Anywhereでトラストアンカー(信頼できるルート)として登録したCAによって発行されます。

そのためIAM Roles Anywhereでは、既存のPKIシステムのCAか、あるいはAWS Certificate Manager Private Certificate Authority (ACM PCA)で作成したCAを利用する必要があると説明されています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWS、EC2インスタンス「M6i」を提供開始–インテル「Ice Lake」を搭載
IT関連
2021-08-19 14:52
おうち時間のマンネリ化解消、自宅でお祭り気分の買い物ができる「食べチョク夏祭り2021」が8月31日まで開催
ネットサービス
2021-07-29 12:15
電動マイクロモビリティシェアの「LUUP」アプリが大阪梅田・難波・天王寺で電動キックボードシェア導入
シェアリングエコノミー
2021-05-21 09:56
急成長中の「ポイ活」アプリ、進むビジネスでの位置情報活用
ネットサービス
2021-08-06 08:26
オープンハイブリッドクラウド戦略で顧客のビジネス成長を支援–レッドハット・岡社長
IT関連
2023-01-08 17:17
NEC、新会社「NEC セキュリティ」を発足–運用重視の対策強化を推進
IT関連
2023-04-01 13:19
LINE、通報機能に「バグによる誤表示あった」と発表 「通報すると直近のトーク送信」などに修正
IT関連
2021-04-29 22:05
「デジタル改革法案」概要を提示 マイナンバーと口座ひも付け
IT関連
2021-01-19 03:34
奇祭Burning Manがバーチャルフェスのチケット販売開始、2021年も砂漠での開催は中止
イベント情報
2021-05-16 21:11
Twitter公式、エイプリルフール傑作リストをツイート
企業・業界動向
2021-04-03 04:37
ワイヤレス充電技術のPowermatが太陽光発電設備を自律ロボで掃除するJetsons Roboticsと提携、産業用アプリ進出を目指す
ハードウェア
2021-01-23 21:54
OpenAIが自然言語AIコーダーのCodexをアップグレード、プライベートベータを開始
人工知能・AI
2021-08-12 05:48
NTTデータマネジメントサービス、「クラウドハウス労務」を導入–労務業務を効率化
IT関連
2022-08-14 09:20
ITスタッフはDevOpsの進め方に改善が必要だと感じている
IT関連
2022-12-03 16:31