AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与

今回は「AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与」についてご紹介します。

関連ワード (セキュリティ、使用、運用等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)は、AWSの外側にあるワークロードに対して一時的にAWSリソースへのアクセス権を付与できる「IAM Roles Anywhere」を発表しました。

: Need to give workloads outside of AWS temporary access to AWS resources? Announcing IAM Roles Anywhere, allowing you to provide temporary AWS credentials to workloads outside AWS using the same IAM roles & policies you configured for your AWS workloads https://t.co/F32kG2mvci pic.twitter.com/Ckjg5HeDeW

— AWS Identity (@AWSIdentity) July 6, 2022

一般に、AWSの外側からAWSへアクセスする場合、例えば、オンプレミスで稼働しているデータベースのバックアップをAWSのAmazon S3へ保存する、といった場合、Amazon S3へアクセス可能なアクセスキーやシークレットをオンプレミス側のバックアップソフトなどに持たせることが一般的です。

ただしこのアクセスキーやシークレットなどが漏洩してしまうと大きなセキュリティ上の問題になってしまうリスクがあります。

そこで、オンプレミスや他のクラウド上にあるソフトウェアなどに対して、必要なときだけ一時的に使えるアクセス権を提供できるようにすることで、セキュリティ上のリスクを大きく下げることを可能にするのが「IAM Roles Anywhere」です。

下記はAWSのブログ「Extend AWS IAM roles to workloads outside of AWS with IAM Roles Anywhere」から、説明を引用します。

With IAM Roles Anywhere, you can deliver short-term credentials to your on-premises servers, containers, or other compute platforms. When you use IAM Roles Anywhere to vend short-term credentials you can remove the need for long-term AWS access keys and secrets, which can help improve security, and remove the operational overhead of managing and rotating the long-term credentials.

IAM Roles Anywhereによりオンプレミスのサーバ、コンテナ、その他のコンピュートプラットフォームに短期的なクレデンシャルを提供できます。IAM Roles Anywhereを使用して短期的なクレデンシャルを提供することで長期的なAWSアクセスキーとシークレットが不要になり、セキュリティを向上させ、長期的なクレデンシャルの管理やローテーション運用のためのオーバーヘッドを取り除くことができるようになります。

AWS外のワークロードは一時的なAWSクレデンシャルのためにIAM Roles Anywhereを使用してX.509証明書を交換します。この証明書は、IAM Roles Anywhereでトラストアンカー(信頼できるルート)として登録したCAによって発行されます。

そのためIAM Roles Anywhereでは、既存のPKIシステムのCAか、あるいはAWS Certificate Manager Private Certificate Authority (ACM PCA)で作成したCAを利用する必要があると説明されています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AI利用は個人の生産性向上から組織全体の生産性向上へ–Box レヴィCEO
IT関連
2024-06-27 15:04
日本ITインフラの課題解決に3つの重点事項–キンドリルジャパン、2025年度事業戦略
IT関連
2024-06-14 14:11
第34回:最近、社長はひとり情シスと話していますか?
IT関連
2021-05-27 14:23
社内規程SaaS「KiteRa」とAI契約書レビュー支援「AI-CON Pro」がタッグ、就業規則AIレビュークラウドを社労士向け販売
リーガルテック
2021-05-27 02:41
ロボットがエレベーターを操作する共通規格、経産省が策定 自力で移動しやすく
企業・業界動向
2021-06-05 15:08
琉球銀行、「トランザクションレンディング」向けAI審査サービスを採用
IT関連
2023-09-09 16:06
VMware、自宅サーバ愛好家のために「動作保証はないけど動くらしい」非公式ハードウェアリストを作成開始、コミュニティに情報提供を呼びかけ
Docker / コンテナ / 仮想化
2022-03-15 14:52
神戸大など、国内初のセキュアクラウドによる高精細映像伝送を実証
IT関連
2022-01-21 10:33
クアルトリクスが新機能など発表、「AIでもっとビジネスを人間らしく」とCEO
IT関連
2024-05-03 00:05
研究以外の業務で疲弊する日本の研究業界の効率化を図るバイオインフォマティクス解析「ANCAT」が4000万円調達
バイオテック
2021-04-16 20:36
「ChatGPT」のGPTって何?–OpenAI言語モデルの違いをまとめて知る
IT関連
2024-02-04 00:23
マイクロソフト、「経営トップ250」で3年連続の首位
IT関連
2022-12-15 10:07
「面倒くさい」「かかわりたくない」–6割がDXに消極的、デジタル化と混同
IT関連
2022-05-26 00:02
KDDI、1GB1000円のタブレット専用プラン スマホとの容量シェアも可
製品動向
2021-03-13 05:30