Amazon ECS の暗号化のベストプラクティス - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon ECS の暗号化のベストプラクティス

Amazon Elastic Container Service (Amazon ECS) は、クラスターでコンテナの実行、停止、管理を支援する、高速でスケーラブルなコンテナ管理サービスです。

Amazon ECS では、以下のいずれかの方法で転送中のデータを暗号化できます。

このサービスでは、以下の暗号化のベストプラクティスを検討してください。

  • 技術的に可能であれば、セキュリティ強化のため、 AWS PrivateLinkに Amazon ECS インターフェイス VPC エンドポイントを設定します。VPN 接続を介してこれらのエンドポイントにアクセスすると、転送中のデータが暗号化されます。

  • API キーやデータベース認証情報などの機密情報を安全に保管します。これらを暗号化したパラメータとしてパラメータストアに保存できます。これは AWS Systems Managerの機能です。ただし、 AWS Secrets Manager このサービスではシークレットを自動的にローテーションし、ランダムなシークレットを生成して、シークレットを共有できるため、 を使用することをお勧めします AWS アカウント。

  • データセンター内のユーザーまたはアプリケーション、またはウェブ上の外部のサードパーティーが直接 HTTPS API リクエストを行っている場合は AWS のサービス、 AWS Security Token Service () から取得した一時的なセキュリティ認証情報を使用してそれらのリクエストに署名しますAWS STS。