AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与

今回は「AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与」についてご紹介します。

関連ワード (セキュリティ、使用、運用等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)は、AWSの外側にあるワークロードに対して一時的にAWSリソースへのアクセス権を付与できる「IAM Roles Anywhere」を発表しました。

: Need to give workloads outside of AWS temporary access to AWS resources? Announcing IAM Roles Anywhere, allowing you to provide temporary AWS credentials to workloads outside AWS using the same IAM roles & policies you configured for your AWS workloads https://t.co/F32kG2mvci pic.twitter.com/Ckjg5HeDeW

— AWS Identity (@AWSIdentity) July 6, 2022

一般に、AWSの外側からAWSへアクセスする場合、例えば、オンプレミスで稼働しているデータベースのバックアップをAWSのAmazon S3へ保存する、といった場合、Amazon S3へアクセス可能なアクセスキーやシークレットをオンプレミス側のバックアップソフトなどに持たせることが一般的です。

ただしこのアクセスキーやシークレットなどが漏洩してしまうと大きなセキュリティ上の問題になってしまうリスクがあります。

そこで、オンプレミスや他のクラウド上にあるソフトウェアなどに対して、必要なときだけ一時的に使えるアクセス権を提供できるようにすることで、セキュリティ上のリスクを大きく下げることを可能にするのが「IAM Roles Anywhere」です。

下記はAWSのブログ「Extend AWS IAM roles to workloads outside of AWS with IAM Roles Anywhere」から、説明を引用します。

With IAM Roles Anywhere, you can deliver short-term credentials to your on-premises servers, containers, or other compute platforms. When you use IAM Roles Anywhere to vend short-term credentials you can remove the need for long-term AWS access keys and secrets, which can help improve security, and remove the operational overhead of managing and rotating the long-term credentials.

IAM Roles Anywhereによりオンプレミスのサーバ、コンテナ、その他のコンピュートプラットフォームに短期的なクレデンシャルを提供できます。IAM Roles Anywhereを使用して短期的なクレデンシャルを提供することで長期的なAWSアクセスキーとシークレットが不要になり、セキュリティを向上させ、長期的なクレデンシャルの管理やローテーション運用のためのオーバーヘッドを取り除くことができるようになります。

AWS外のワークロードは一時的なAWSクレデンシャルのためにIAM Roles Anywhereを使用してX.509証明書を交換します。この証明書は、IAM Roles Anywhereでトラストアンカー(信頼できるルート)として登録したCAによって発行されます。

そのためIAM Roles Anywhereでは、既存のPKIシステムのCAか、あるいはAWS Certificate Manager Private Certificate Authority (ACM PCA)で作成したCAを利用する必要があると説明されています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
予約が増えると特典も増える「オッドタクシー」BD-BOX、1000セット達成で「勢いが止まらない…どちらまで? 仕様」に
くらテク
2021-08-05 08:15
「Windows 11」、AI搭載「Bing」をタスクバーに追加–最新アップデートで
IT関連
2023-03-02 13:35
王子HD、多言語化ソリューション「WOVN.io」採用–社内向けコンテンツを英語化
IT関連
2024-03-26 21:26
「GIGAスクール構想対象自治体の約半数がChromebookを選択」とGoogle
企業・業界動向
2021-02-19 23:46
CDNのFastlyで一時サービス障害–現在は復旧
IT関連
2021-06-09 02:21
アップルが独自のブッククラブ「Strombo’s Lit」を米国などのApple Booksアプリ内に立ち上げ
IT関連
2022-02-12 01:40
無料で読めるITまんが/HashiCorp、全製品のライセンスを商用利用制限に/AWS、IPv4アドレスの使用に課金。2023年8月の人気記事
編集後記
2023-09-04 15:47
ゲームで遊びながら算数や読解を学ぶEdTechプラットフォームSplashLearnが18.8億円調達
EdTech
2021-02-11 01:31
サイバー犯罪の末端で活動する人々の実態にも注目するべき–研究者が指摘
IT関連
2021-08-06 07:08
Microsoft EdgeにAdobe Acrobat純正のPDFエンジンを標準搭載へ、マイクロソフトとアドビが発表
Adobe
2023-02-10 03:19
日立、JRシステムに対話型AIエンジンを提供–バーチャル駅員とのきっぷ購入を支援
IT関連
2023-04-01 07:29
Amazonとライフが生鮮食品の最短2時間配送サービスの対象エリアを千葉県13市・大阪府19市に拡大
ネットサービス
2021-05-22 18:36
CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開
IT関連
2023-02-10 11:15
ゲームインフラのスタートアップPragmaはGreylockやZyngaの創設者などから約13億円調達
ゲーム / eSports
2021-04-22 09:29