AWS、コンテナに最適化したLinux OS「Bottlerocket」を米国政府セキュリティ標準「FIPS 140-3」に適合へ

今回は「AWS、コンテナに最適化したLinux OS「Bottlerocket」を米国政府セキュリティ標準「FIPS 140-3」に適合へ」についてご紹介します。

関連ワード (参考、徹底的、機能等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)は、コンテナに最適化したLinux OS「Bottlerocket」を2020年9月にリリースしています。

Linux OSには一般にシェルやプログラミング言語のランタイムなど、便利に使える機能が最初から含まれており、インストールするとそうしたさまざまな機能がすぐに使えるようになっています。

しかし迅速に起動し、アプリケーションの実行に特化したコンテナ環境においては、より小さなファイル容量とメモリ使用量など、最小限のOSであることが望ましいとされます。

そうした用途のために作られたのがBottlerocketです。

参考:AWS、コンテナ実行に最適化したLinux OS「Bottlerocket」正式版リリース

Bottlerocketは一般的なLinux OSが備えるさまざまな機能のなかから、コンテナの実行に必要な機能だけを残して徹底的にスリムダウンし、セキュリティなどを強化したLinuxベースのOSです。Pythonなどスクリプト言語の実行系はもちろん、シェルやSSHも省かれています。

AWSはこのBottlerocketをベースに、同社が提供するコンテナサービスであるAmazon Elastic Container Service(Amazon ECS)に最適化した派生版や、Amazon Elastic Kubernetes Service(Amazon EKS)に最適化した派生版などをAMI(Amazon Machine Images)として提供しています。

AWSが提供するBottlerocketがFIPS 140-3に適合

そして今回AWSは、このBottlerocketの派生版が米国政府セキュリティ標準「FIPS 140-3」に適合したと発表しました。

FIPSとはFederal Information Processing Standard(米国連邦情報処理標準)の略で、米国が定めるセキュリティ標準です。その中で「FIPS 140-3」とは、機密指定はされていないもののセンシティブな情報を扱うための暗号化アルゴリズムが正しく実装されていることが求められる、というものです。

FIPS 140-3に適合したシステムは、米国およびカナダにおいて連邦情報セキュリティ管理法(FISMA)または連邦リスク・権限管理プログラム(FedRAMP)に準拠する必要のあるシステムに適用することができます。

AWSの説明によると、同社が提供するBottlerocketのAMIではFIPS 140-3で検証されたAmazon Linux 2023 Kernel Crypto API暗号モジュールが事前に設定され、デフォルトで有効になっています。

AWSが提供するBottlerocketのAMIは、センシティブな情報を扱うアプリケーションをコンテナ環境で実行する際にも適合する、コンテナに最適化されたLinux OS環境になったといえるでしょう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
富士フイルムとIBM、世界最大記録容量のテープストレージを開発
IT関連
2023-08-31 16:17
社会課題解決ビジネス創出プログラム「SENDAI NEW PUBLIC」デモデーが3月25日に開催
IT関連
2022-03-17 00:12
AI防御の老舗が提起するセキュリティ対策のアプローチ–BlackBerryの吉本社長
IT関連
2023-06-09 11:05
ヴイエムウェアが新社長会見–日本法人としてのアイデンティティー構築に注力
IT関連
2021-01-19 04:36
ゼロトラストセキュリティに向けてマイクロセグメントを–アカマイが訴求
IT関連
2022-05-19 09:31
61%の組織がAIの影響でデータ分析の運用モデルを進化/再考させている–ガートナー調査
IT関連
2024-05-09 02:42
ついに登場した「iPhone 14 Pro/Pro Max」–変更点や新機能を写真で確認
IT関連
2022-09-18 16:28
江戸川区、庁内での問い合わせ対応にチャットボット導入–感染対策と業務の適正化へ
IT関連
2022-10-30 22:13
インテル、ファウンドリー企業Tower Semiconductorを買収か
IT関連
2022-02-16 19:13
グーグル、新たな量子コンピューター研究拠点「Quantum AI」キャンパス披露
IT関連
2021-05-20 05:40
「Windows 10」次期機能アップデート「21H1」はどうなる?
IT関連
2021-03-18 13:52
Google Cloud、「Gemini 1.5 Pro/Flash」をアップデート–性能が向上してレート制限も引き上げ
IT関連
2024-09-26 03:28
「GitHub Copilot」が再定義する開発現場の生産性–パナソニック コネクトに見る効果
IT関連
2023-09-02 01:30
Deno、JavaScript用データストア「Deno KV on Deno Deploy」オープンベータに。分散環境でも強い一貫性、1GBストレージまで無料
Deno
2023-09-07 03:35