Amazon EC2 Auto Scaling のインフラストラクチャセキュリティ - Amazon EC2 Auto Scaling

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon EC2 Auto Scaling のインフラストラクチャセキュリティ

マネージドサービスである Amazon EC2 Auto Scaling は AWS グローバルネットワークセキュリティで保護されています。 AWS セキュリティサービスと がインフラストラクチャ AWS を保護する方法については、AWS 「 クラウドセキュリティ」を参照してください。インフラストラクチャセキュリティのベストプラクティスを使用して AWS 環境を設計するには、「 Security Pillar AWS Well‐Architected Framework」の「Infrastructure Protection」を参照してください。

が AWS 公開した API コールを使用して、ネットワーク経由で Amazon EC2 Auto Scaling にアクセスします。クライアントは以下をサポートする必要があります:

  • Transport Layer Security (TLS)。TLS 1.2 は必須で TLS 1.3 がお勧めです。

  • DHE (楕円ディフィー・ヘルマン鍵共有) や ECDHE (楕円曲線ディフィー・ヘルマン鍵共有) などの完全前方秘匿性 (PFS) による暗号スイート。これらのモードは、Java 7 以降など、ほとんどの最新システムでサポートされています。

また、リクエストには、アクセスキー ID と、IAM プリンシパルに関連付けられているシークレットアクセスキーを使用して署名する必要があります。または、AWS Security Token Service (AWS STS) を使用して、一時的なセキュリティ認証情報を生成し、リクエストに署名することもできます。

Amazon EC2 Auto Scaling に仮想プライベートクラウド (VPC) エンドポイントを使用することもできます。インターフェイス VPC エンドポイントは、パブリックインターネットにさらされることなく、Amazon VPC リソースがプライベート IP アドレスを使用して Amazon EC2 Auto Scaling にアクセスできるようになります。詳細については、「Amazon EC2 Auto Scaling エンドポイントとインターフェイス VPC エンドポイント」を参照してください。

Amazon EC2 によって提供されるサービストラフィックを分離する機能については、「Amazon Amazon EC2 ユーザーガイド」の「Amazon EC2 のインフラストラクチャセキュリティ」を参照してください。 Amazon EC2