64
'$ .@ *6*0.5.6; $.9=2,. !73 "H=?G "AHP 4A?D 7A>EJ=N ǷÛ¬¼Áfºåf½ ªÛÀêÇfÁ¸fѼ»àÏêūſïø ¾³áåÆ«·ê¸æÁêÈ āý ȄǼ ¿åáfºãêªf³Æ´È ǻĚ Ȓȓ

AWS Black Belt Techシリーズ AWS Key Management Service

Embed Size (px)

Citation preview

Page 1: AWS Black Belt Techシリーズ AWS Key Management Service

�'$��.@��*6*0.5.6;�$.9=2,.��

!73�"H=?G�"AHP�4A?D�7A>EJ=N������ǷÛ¬¼Áfºåf½�ªÛÀêÇfÁ¸fѼ»àÏêūſïø�¾³áåÆ«·ê¸æÁêÈ�āý�ȄǼ�¿åáfºãêªf³Æ´È�ǻĚ�Ȓȓ�

Page 2: AWS Black Belt Techシリーズ AWS Key Management Service

]m`�p�

•  +-3�ȝĬ�•  ȑǩȠ�ƫĠ�•  !73¸fѼ��Ɲú�•  ªÕå¶fºãêz¢�ŀġ�•  èµ_(3-��Ƙș_ĭƟ_Ŷ÷ǫ�•  ����

Page 3: AWS Black Belt Techシリーズ AWS Key Management Service

]m`�p�

•  +-3�ȝĬ�•  ȑǩȠ�ƫĠ�•  !73¸fѼ��Ɲú�•  ªÕå¶fºãêz¢�ŀġ�•  èµ_(3-��Ƙș_ĭƟ_Ŷ÷ǫ�•  ����

Page 4: AWS Black Belt Techシリーズ AWS Key Management Service

�.@��*6*0.5.6;��6/9*:;9<,;<9.�ȑǩȠ�ƫĠ�ǝƤ�ňĬ��zz¦¢�Ƴ�v����`��•  ��¡w�ȑǩȠ§ƫĠ�_ƻx�¬ê¼Áê¼{ƠĤ���|��_��¡w�ƅĬ�Ć�Ŵě�ůx¤¡w���y~�¡v��� wzc�

•  ��¡w�ȑǩȠ§ŀġƓŬ�Ğ�_ȍƬ��v¡w��ķ~¥�¡v��� wzc�

•  ��¡w�ȑǩȠ�èfÆfºãê§ĊĪċ�öv_�¥¢§Õä¬×fÈ�Ğ��¡v��� wzc�

Page 5: AWS Black Belt Techシリーズ AWS Key Management Service

�'$SJL[�.@��*6*0.5.6;��6/9*:;9<,;<9.�

ȑǩĝ� ȑǩĝ� ȑǩĝ�

Ƞ�ƫĠ�Ƞ�ƫĠ�

Ƞ�Ğƫ� Ƞ�Ğƫ�

Ƞ�ƫĠ�

Ƞ�Ğƫ�

+-)� +-)� +-)�

yǒDŽ{ƫĠ� !73{ƫĠ�

Page 6: AWS Black Belt Techシリーズ AWS Key Management Service

�'$��.@��*6*0.5.6;�$.9=2,.�

•  ȑǩȠ�ŞIJ_ƫĠ_Ťġ¸fѼ�–  !73ƫĠ·ê¿fæ_����!0)�§ůġ��ȑǩĝ³f�ôŕƫĠ�–  3� �%"3 �2A@ODEBPǫ�!73¸fѼ��Ɲú�–  3$+��ğǑ�yǒDŽ�ƾûªÕå¶fºãêÇfÁ§�ȑǩĝ�–  !73�#HKQ@4N=EH��ğĤ��èµ�ĀIJ�¡¤Ň�œ�ǂƕĺ�–  Ɠġı_ŐĠċ¾³áåÆ«_ÍfÉ­®ª�ƫĠ§!73�{ƛĩ�¤ǣĢÛÌf»Éǂ¸fѼ�

–  Ƨ·¼È�ůġƓŬ�–  ȑǩĝ³f§Ğǎy¡�ůġ�¤���īĢ�è¶fºãê§şƺ�

Page 7: AWS Black Belt Techシリーズ AWS Key Management Service

�'$��.@��*6*0.5.6;�$.9=2,.�•  ¸ÚfÈ��v¤¸fѼi��������ĵƇj�

–  $=P=>=OA�•  !I=VKJ�2A@ODEBP�•  !I=VKJ�2$3�

–  -U31,�–  0KOPCNA31,�

–  3PKN=CA�=J@�#KJPAJP�$AHERANU�•  !I=VKJ�3EILHA�3PKN=CA�3ANRE?A�3��•  !I=VKJ�%H=OPE?�"HK?G�3PKNA�%"3�

–  !LLHE?=PEKJ�3ANRE?AO�•  !I=VKJ�%H=OPE?�4N=JO?K@AN�

–  %JPANLNEOA�!LLHE?=PEKJO�•  !I=VKJ�7KNG-=EH�

DPPL���@K?O�=SO�=I=VKJ�?KI�F=<FL�GIO�H=PAOP�@ARAHKLANCQE@A�OANRE?AO�DPIH�

NewV

Page 8: AWS Black Belt Techシリーズ AWS Key Management Service

�'$��.@��*6*0.5.6;�$.9=2,.�•  ¸ÚfÈ��v¤åf»ãêi��������ĵƇj�

DPPL���@K?O�=SO�=I=VKJ�?KI�F=<FL�GIO�H=PAOP�@ARAHKLANCQE@A�NACEKJO�DPIH�

#.0276� *5.� #.0276�53�%=OP�.KNPDANJ�6ENCEJE=�2ACEKJ� QO�A=OP���53�7AOP�.KNPDANJ�#=HEBKNJE=�2ACEKJ� QO�SAOP���53�7AOP�/NACKJ�2ACEKJ� QO�SAOP���%5�)NAH=J@�2ACEKJ� AQ�SAOP���%5�&N=JGBQNP�2ACEKJ� AQ�?AJPN=H���!OE=�0=?E[?�3EJC=LKNA�2ACEKJ� =L�OKQPDA=OP���!OE=�0=?E[?�3U@JAU�2ACEKJ� =L�OKQPDA=OP���!OE=�0=?E[?�4KGUK�2ACEKJ� =L�JKNPDA=OP���3KQPD�!IANE?=�3=K�0=QHK�2ACEKJ� O=�A=OP���

Page 9: AWS Black Belt Techシリーズ AWS Key Management Service

��$T]Eerfq�E�

rst�DKOP�

rst�DKOP�

rst�DKOP�

(3p�

(3!�(3!�

(=N@AJA@�3A?QNEPU�!LLHE=J?A��

Customer Master Key

+-3�)JPANB=?A�

•  ȑǩȠ�ôŕƫĠ§öwÛÌf»ÉǂȠƫĠ¸fѼ�•  ȑǩĝ³f�Ëf½�ú¦��ûĤ�¼¶fæ�•  ȑǩȠ����������������țƷı�ijŊ�¥�º¼ÆÝ�Ğǎ�

•  ȀĽ�ª×¬äÑåÆ«fÀfê�¡¤āƓġı�

Page 10: AWS Black Belt Techシリーズ AWS Key Management Service

��$P­�N[�¾�•  #QOPKIAN�-=OPAN�+AUi#-+j�

–  ȑǩȠ�Яäæ³f�ȚĶ�ŎŻ�¤+-3ò�Ƞ�–  įč�¯³¼ÚfÈ�¥�v�–  ȑǩĝ�¥�wx�Ɠġı�āv¼Èçf»�Ğƫ�¥¤�–  +-3Č��ťLjȑǩĝ�ƶǩ�ŀġ�¥¤i����+"���ÇfÁj�

•  $=P=�+AU�–  #-+z¢ĀIJ�¥¤ȑǩȠ�–  ìƴ�ÇfÁ�ȑǩĝ�ůġ�–  ȑǩĝ�¥�vƼ��¯³¼ÚfÈ{ƓŬ�

•  %JRAHKLA�%J?NULPEKJ�–  ȑǩĝ��ÇfÁ�_#-+�ȑǩĝ��ÇfÁ³f§ôȏ�Ğƫ�¤ąė�–  ȑǩĝ�¥�v¤ÇfÁ³f§#-+�ƶǩ�¥�_ÇfÁðĘ�ƶǩ�ƓŬ�–  #-+�ÇfÁ³f�ȑǩĝ�ƶǩ���ů¦¥¤��ƒĠ�Ɯƛ{Ɗ�v�

Page 11: AWS Black Belt Techシリーズ AWS Key Management Service

��$SJL[ÇÂÊTwa��eE�

•  ��4EAN�ȑǩȠЯäæ³f�

•  ƭŸ�ÇfÁ³f�¡¤yǒDŽ�ÇfÁ�ȑǩĝ�

•  ¯ê×èfÕȑǩĝ§ŀġ�

•  !73�+-3�Û¼Áf³f�¡¤ÇfÁ³f�ȑǩĝ�

•  ¯ê×èfÕȑǩĝ�ŀĶb�•  ÇfÁ³f{DžȢĝ��ő�å¼´�ƧŌ�•  ǵì�ÇfÁ§ȑǩĝ�¤ő�ÏÓ°fÛê¼�•  ƊĽ�Û¼Áf³f§Ąƪ��¤���¡¤ƫĠı�

Customer Master Key(s)

Data Key 1

Amazon S3 Object

Amazon EBS

Volume

Amazon Redshift Cluster

Data Key 2 Data Key 3 Data Key 4

Custom Application

AWS KMS

Page 12: AWS Black Belt Techシリーズ AWS Key Management Service

��$SX[ÇÂ�TÉ��

ªÕå¶fºãê�!73¸fѼ�

��^^ÇfÁ³f�����������ȑǩĝ�¥�ÇfÁ³f�

ȑǩĝ�¥�ÇfÁ�

ª²­êÈĕ�Û¼Áf³f�

�� ��!������������ �� ����

��  ªÕå¶fºãê��}�!73¸fѼ�´ä¬ªêÈ�ÇfÁ§ȑǩĝ�¤���ȑǩȠ§ĬŜ���`���  ´ä¬ªêÈz¢�ĬŜ�Śũ§Ļ~_Û¼Áf³f§ŀġ�¤ĸƟ{u¤zŴŚ�¥��`���  Ď�vÇfÁȑǩĝġ�Ƞ{ĀIJ�¥_��·Òf�Û¼Áf³f�¡��ȑǩĝ�¥��`���  ÇfÁȑǩĝġ�ȠiÇfÁ³fj�Û¼Áf³f�¡��ȑǩĝ�¥�ÇfÁ³f{´ä¬ªêÈ�dž�¥��`ÇfÁ�ȑǩĝ��ÇfÁ³f{ġv¢¥_ůġć�Ƞ�ƞǍ�¥��`�

��  ȑǩĝ�¥�ÇfÁ³f�ć�ŀġ�¤�|����Ğƫ�¥_ŕ�ÇfÁ§ƶǩ�¤ƅĬ{u¤�|��+-3�DZ�¥�� �̀

Page 13: AWS Black Belt Techシリーズ AWS Key Management Service

��$Toe��r^�•  Ƞ�ƫĠ�yǒDŽ{ěŷ�•  Û¼Áf³f��ȟ�ª´¾¼�|�v�•  ǏŠvȈȤĝƙƲ§ůġ��Û¼Áf³f§ĞƑ�¤¡w�ijŊ�

–  ÕçfêƳ¼È�Û¼Áf³f§Ç«¼´�Ğǎ��v�–  Þßåò�ǎķ��ķ~�v�–  Çά¼�Ljķ�|¤º¼ÆݧĭƟ�¤���

•  ¸fѼČ�¿ÓÈ­®ª§ªÄÕÇfÈ�¤���ª´¾¼�ȀĽnjǜ�ǺŚÕè¾¼�¡��ƫĠ�

–  !I=VKJ�ƾđ��µæfÕ�¡��ƕĺy¡�çÑáf§ěŷ�•  ³f�ŞIJ�¥�åf»ãê���Ğǎ`Ǡ�åf»ãê�ƱĤ�|�v`�•  ôíy|�Û¼Áf³f�ûĤèfÆfºãê{ƓŬ�•  !73�#HKQ@4N=EH�¡¤ƫĠȆŞ_ȑǩĝȆŞ�śƿ�

Page 14: AWS Black Belt Techシリーズ AWS Key Management Service

]m`�p�

•  +-3�ȝĬ�•  ȑǩȠ�ƫĠ�•  !73¸fѼ��Ɲú�•  ªÕå¶fºãêz¢�ŀġ�•  èµ_(3-��Ƙș_ĭƟ_Ŷ÷ǫ�•  ����

Page 15: AWS Black Belt Techシリーズ AWS Key Management Service

��$Tʼ��«�

•  ǡô�¯¬åª¼y¡�$AO?NELPEKJ§Ź~�³f�ŞIJ�

•  ³f§ƫĠ�¤)!-�âf¹fy¡�èfæ�Ċƣ�

•  ³f§ůġ�|¤)!-�âf¹fy¡�èfæ�Ċƣ�

•  ³f�Ɣǁĝ�Ųǁĝ�

•  ��í���ûĤ³fèfÆfºãê�ijĊ�

Page 16: AWS Black Belt Techシリーズ AWS Key Management Service

ÇÂÊF���GT�¢�•  )!-�%J?NULPEKJ�+AUO¡£ŞIJ�

•  ȑǩȠ�åf»ãêǡŎ�ŞIJ�

•  ȑǩȠ�Ą�¤ª´¾¼Úåºf���ĕś�Ą��ƫĠùǞ�ůġù�ÏfÜĺãê§ijĊ�

•  )!-�5OAN�•  )!-�2KHA�•  įč�!73ª²­êÈiůġù��j�

•  ijĊ��+AUÚåºf�ŴŚ�

•  ȑǩȠ§ƞ���{�|�v��ƸŒ����ţȂ{ƅĬ�

•  ¯¬åª¼���g���ųǀ�õ��_NJĽǀ_Âĺá_¼äĺái�j_���ªêÂf¼·ª�

•  ¯¬åª¼��Z=SO\��ŵ����v~�v�

•  $AO?NELPEKJ�Ĩì�����ųǀ�

Page 17: AWS Black Belt Techシリーズ AWS Key Management Service

ÇÂÊT�6*+4.�2:*+4.�

��=SO�GIO�CAJAN=PA�@=P=�GAU���GAU�E@�??��>�>��B�����������=>��=>��888888���GAU�OLA?�!%3<�����!�?HEAJP�ANNKN�$EO=>HA@%T?ALPEKJ�K??QNNA@�SDAJ�?=HHEJC�PDA�'AJAN=PA$=P=+AU�KLAN=PEKJ��=NJ�=SO�GIO�QO�A=OP������������888�GAU�??��>�>��B�����������=>��=>��AA88888�EO�@EO=>HA@��

•  ȠƫĠù�¡£ûƆ�%J=>HA�$EO=>HA{ƓŬ�

•  $EO=>HA�¤�Ƞ�ůġ�Đ�¤ȆŞ{ĥŬ�

Page 18: AWS Black Belt Techシリーズ AWS Key Management Service

ÊT�ErEl���•  ôíy|�ȑǩȠi#-+j�èfÆfºãê§ijĊƓŬ�

•  ƮvȠ�Ğƫ�¥ķ~_ƶǩ�ő�ŀġ�

•  ŀġù�ȌƁċ�ĎǷ�ȑǩȠ§ŀġ�|¤�

Page 19: AWS Black Belt Techシリーズ AWS Key Management Service

ÊT�ErEl��TÀ¥V�

����%+4��%+4��hh��

$QN=>HA�OPKN=CA� $KI=EJ�+AU�

("+�� ("+�� hhh� ("+J� ("+J���

#$+��#4��

#$+��#4��

#$+J�#4J�

hhh�

�*9-.6.-�$.,<92;@��8842*6,.���$����

(3!�"=?GEJC�+AU�(!3ò���ŀġ�¥¤Û¼Áf³f�

#QOPKIAN�$=P=�+AU�("+¡£�}¢¥_(3!¡£ATLKNP��ȑǩĝ�ůġ�|¤�

%TLKNPA@�+AU�4KGAJ�ȑǩĝ�¥¼Èçf»ò�Ğƫ�¥¤Û¼Áf³f�

èfÆfºãê{ö¦¥¤�("+{ŁģŨģ�¤`Ʈv���Ğń�¥¤�

Page 20: AWS Black Belt Techシリーズ AWS Key Management Service

�42*:SX[��PTÊT¬ZÁI�•  !HE=O§ʼnĊ��ȑǩĝ���=SO�GIO�AJ?NULP���GAU�E@�=HE=O�4%34���LH=EJPATP��(AHHK����MQANU�#ELDANPATP"HK>���KQPLQP�PATP�Y�>=OA����@�����AJ?NULPA@[HA�

•  Ƞ§$EO=>HA�¤�!�?HEAJP�ANNKN�$EO=>HA@%T?ALPEKJ�K??QNNA@�SDAJ�?=HHEJC�PDA�%J?NULP�KLAN=PEKJ��=NJ�=SO�GIO�QO�A=OP�����������8888�GAU�����=>@����B���>A����������=@�@>8888�EO�@EO=>HA@��

•  Ď�}ȑǩȠi#-+j§ŞIJ��!HE=O§Ů£Ǩx¤���=SO�GIO�@AHAPA�=HE=O���=HE=O�J=IA�=HE=O�4%34���=SO�GIO�?NA=PA�=HE=O���=HE=O�J=IA�=HE=O�4%34���P=NCAP�GAU�E@��@��=����>�����?���=��>����@�>�?8888�

•  Ū�ȑǩĝƓŬ���=SO�GIO�AJ?NULP���GAU�E@�=HE=O�4%34���LH=EJPATP��(AHHK����MQANU�#ELDANPATP"HK>���KQPLQP�PATP�Y�>=OA����@�����AJ?NULPA@[HA�

ƯĮjĖšċ�Ƞ�Ů£Ǩx§öw���ȌƁċ�ĎǷ�Ƞ§ůx¤����u£��¨�

Page 21: AWS Black Belt Techシリーズ AWS Key Management Service

�.@�!742,@�•  ȑǩȠ�Ą�¤å¿f¼×f¼�ÏfÜĺãê�

•  ȑǩȠŞIJĆ�Ċƣ�

•  ƫĠ·ê¿fæ_#,)�3$+�¡£ƉǬƓŬ�–  'AP+AU0KHE?UbÚåºf�ħŖ�–  0QP+AU0KHE?UbÚåºf�ijĊ�

•  ȑǩȠ�Ą�¤+AU�0KHE?U�Ǡ�_)!-�5OAN�)!-�2KHA�ijĊ�¥�v¤0KHE?U��ª´¾¼ĭǥ{ƓŬ�

Page 22: AWS Black Belt Techシリーズ AWS Key Management Service

ÇÂÊTsyb�t{�lE¿�W����)@����GAU�?KJOKHALKHE?U��� ����6ANOEKJ��������������� ����3P=PAIAJP���:�����W��������3E@����%J=>HA�)!-�5OAN�0ANIEOOEKJO� ��������%]A?P����!HHKS� ��������0NEJ?EL=H���W����������!73���:������������=NJ�=SO�E=I�����������TTT�NKKP����������;�������X ��������!?PEKJ����GIO��� ��������2AOKQN?A�����������X �����W��������3E@����!HHKS�=??AOO�BKN�+AU�!@IEJEOPN=PKNO� ��������%]A?P����!HHKS� ��������0NEJ?EL=H���W����������!73���:������������=NJ�=SO�E=I�����������TTT�QOAN�3QLAN5OAN����������;�������X ��

�!?PEKJ���:����������GIO�#NA=PA�� ����������GIO�$AO?NE>A�� ����������GIO�%J=>HA�� ����������GIO�,EOP�� ����������GIO�0QP�� ����������GIO�5L@=PA�� ����������GIO�2ARKGA�� ����������GIO�$EO=>HA�� ����������GIO�'AP�� ����������GIO�$AHAPA���������; ��������2AOKQN?A�����������X �����W��������3E@����!HHKS�QOA�KB�PDA�GAU� ��������%]A?P����!HHKS� ��������0NEJ?EL=H���W����������!73���:�����������=NJ�=SO�E=I�����������TTT�QOAN�$AR� �=NJ�=SO�E=I�����������TTT�NKHA�%#�<!@IEJ� �=NJ�=SO�E=I�����������TTT�NKKP����������;�������X �

AWS root=@?TH<!�-:default policy �&����

+LQDU

�&����+LQDU

Page 23: AWS Black Belt Techシリーズ AWS Key Management Service

ÇÂÊTsyb�t{�lE¿��!?PEKJ���:����������GIO�%J?NULP� ����������GIO�$A?NULP� ����������GIO�2A%J?NULP�� ����������GIO�'AJAN=PA$=P=+AU�� ����������GIO�$AO?NE>A+AU��������; ��������2AOKQN?A�����������X �����W��������3E@����!HHKS�=PP=?DIAJP�KB�LANOEOPAJP�NAOKQN?AO� ��������%]A?P����!HHKS� ��������0NEJ?EL=H���W����������!73���:������������=NJ�=SO�E=I����������8888�QOAN�$AR� �=NJ�=SO�E=I����������8888�NKHA�%#�<!@IEJ� �=NJ�=SO�E=I����������8888�NKKP����������;�������X �

�!?PEKJ���:����������GIO�#NA=PA'N=JP� ����������GIO�,EOP'N=JPO� ����������GIO�2ARKGA'N=JP��������; ��������2AOKQN?A������ ��������#KJ@EPEKJ���W����������"KKH���W������������GIO�'N=JP)O&KN!732AOKQN?A���PNQA���������X�������X�����X���;�X�������

�&��4084=BDOT

KMS 2�,;0(AWS CUKE*)AU<��-

:084

Page 24: AWS Black Belt Techシリーズ AWS Key Management Service

•  ȑǩȠ�Źơ�¥�å¿f¼×f¼�ÏfÜĺãê�_)!-�5OAN�2KHA�Źơ��âf¹f×f¼�ÏfÜĺãê�ƃą§Ǖŝ�

•  ȑǩȠ�Źơ�¥¤$AB=QHP�0KHE?U�ª²­êȱfÊf�Ą��Ģ��ĸƟ§ń��

•  +-3�ª´¾¼ĸ�Ǖŝ�ĔƤ�)!-�0KHE?UǕŝ�Ă�è»Ä´�–  ª´¾¼ĸƟ�Z!HHKS\�ƈŗ{u��þú_ª´¾¼ǪƓ�–  ���ª´¾¼ĸƟ�o���Z$AJU\�ƈŗ{u��þú_ª´¾¼ȎǧĖšċ�$AJU�

–  ÇÓ°æÈ$AJU���!HHKS���Ėšċ�$AJU�

!742,@T�=*4<*;276�

Page 25: AWS Black Belt Techシリーズ AWS Key Management Service

�9*6;�•  +AU�0KHE?U�Ă�}å¿f¼×f¼�ª´¾¼·êÈèfæĦŬ�

•  ¡£ǭzvª´¾¼ĸ�ijĊ{ƓŬ�

•  ���Ĭǰ�–  +AU ����b²¼ÁÛfÛ¼Áf³f�)$�–  'N=JPAA0NEJ?EL=H �bÏfÜĺãê§Ļ~¤Ąƪ�–  /LAN=PEKJO ��bǪƓ�¥¤±Øçfºãê�–  #KJOPN=EJPO ��b'N=JPO{Ųǁ��¤#KJ@EPEKJ§Ċƣ�–  2APENEJC0NEJ?EL=H �bqN=JPO§NAPENA��¤�����|¤Ąƪ�

Page 26: AWS Black Belt Techシリーズ AWS Key Management Service

�6,9@8;276��76;.?;�•  ȑǩĝĦŬ§ŀġ�¤ő�+-3�dž�����|¤+AU�6=HQAت�

•  ȑǩĝ�ő�ŀġ�¤�ƶǩ�ő��Ăô�ǃ{ƅĬ��¥¤�

•  ȑǩĝ�¥��#HKQ@4N=EH�èµ�óē�¥¤��_ĦȘřł§%J?NULPEKJ�#KJPATP��ŀġ��v�

•  'N=JPO�#KJOPN=EJPO�ñ��ŀġ�–  %J?NULPEKJ#KJPATP3Q>OAPb%J?NULPEKJ#KJPATPñ�ƽ�¥�v¥�¡v�–  %J?NULPEKJ#KJPATP%MQ=HOb%J?NULPEKJ#KJPATP{ǣĢ�ôDz��þú�–  %"3ȑǩĝ�ő�_ȑǩĝ§öwRKHQIA�)$§ŀġ��'N=JPO§ŞIJ�¤���_ƂĊÙåáfÝ���ȑǩĝ§öw�

Page 27: AWS Black Belt Techシリーズ AWS Key Management Service

�76:;9*26;:T¿�•  %J?NULPEKJ#KJPATP3Q>OAP�WZ$AL=NPIAJP\�\&EJ=J?A\ �Z?H=OOE[?=PEKJ\�\?NEP?=H\X��WZ$AL=NPIAJP\�\&EJ=J?A\ �Z?H=OOE[?=PEKJ\�\?NEPE?=H\ �Z?QOPKIAN\�\�����\X����/+�WZ$AL=NPIAJP\�\�&EJ=J?A\�X����.'�

•  %J?NULPEKJ#KJPATP%MQ=HO�WZ$AL=NPIAJP\�\&EJ=J?A\ �Z?H=OOE[?=PEKJ\�\?NEPE?=H\X�

WZ$AL=NPIAJP\�\&EJ=J?A\ �Z?H=OOE[?=PEKJ\�\?NEPE?=H\X����/+�WZ$AL=NPIAJP\�\�&EJ=J?A\ �Z?H=OOE[?=PEKJ\�\?NEPE?=H\ �Z?QOPKIAN\�\�����\X����.'�

Page 28: AWS Black Belt Techシリーズ AWS Key Management Service

�9*6;:T£�¿��.=.6; *5.����9.*;.�9*6;����*>:#.0276���<:.*:;�����:7<9,.�!�--9.::����'$��6;.96*4����QOAN!CAJP���!73�)JPANJ=H� ��NAMQAOP0=N=IAPANO��W�

��NAPENEJC0NEJ?EL=H���������������� ���,76:;9*26;:��A����.6,9@8;276�76;.?;$<+:.;��A�����*>:�.+:�2-���=74�*��*???C���B��B����78.9*;276:��(��.,9@8;�)����09*6;..!926,28*4�����������????�*>:�., 26/9*:;9<,;<9.�2����,???� ���3.@�-���*96�*>:�35:�<:.*:;����������????�3.@�/�� *����+*����*�+/�*��/*????C�

X ����

%"3ȑǩĝ§öwþú�6KHQIA§ªÁÄÃ��ő�èµ�

Page 29: AWS Black Belt Techシリーズ AWS Key Management Service

]m`�p�

•  +-3�ȝĬ�•  ȑǩȠ�ƫĠ�•  !73¸fѼ��Ɲú�•  ªÕå¶fºãêz¢�ŀġ�•  èµ_(3-��Ƙș_ĭƟ_Ŷ÷ǫ�•  ����

Page 30: AWS Black Belt Techシリーズ AWS Key Management Service

•  +-3§¸ÚfÈ�¤¸fѼ������ĵƇ��'$kExnQT¹��

DPPL���@K?O�=SO�=I=VKJ�?KI�F=<FL�GIO�H=PAOP�@ARAHKLANCQE@A�OANRE?AO�DPIH�

drj�� kExn� �µ�«�

ÇfÁ×f¼�

!I=VKJ�2A@ODEBP� ´ä¼Áf³fƫĠ�

!I=VKJ�2$3��-U31, �0KOPCNA31,� ÇfÁ×f¼¼Èçf»�ȑǩĝ�

¼Èçf»a·êÆêÅƥĹ�

!I=VKJ�3EILHA�3PKN=CA�3ANRE?A�¸fθ¬Éȑǩĝ33%�+-3�

3��%J?NULPEKJ�#HEAJP§ŀġ��´ä¬ªêȸ¬Éȑǩĝ�

!I=VKJ�%H=OPE?�"HK?G�3PKNA%"3� ÙåáfÝȑǩĝ�

ªÕå¶fºãê¸fѼ�

%H=OPE?�4N=JO?K@AN� Èäê¼·fÉÇfÁȑǩĝ�

7KNG-=EH� ĞǎÇfÁÞfæ_·êÁ´È_ȗŹÓ©¬æ_ÞÁÇfÁ�ȑǩĝ�

Page 31: AWS Black Belt Techシリーズ AWS Key Management Service

��$T�Efy�E�����

�•  +-3���ljǛ�³f§¸ÚfÈ�–  Û¼Áf³f�

•  ÇfÁ³f�ȑǩĝaƶǩ�ŀġ�¥¤³f�

•  +-3ò�¼Èª�¥_¯´¼ÚfÈĥƓ�

–  ÇfÁ³f�•  +-3Čč�Û¼Áf³f§ů��ĀIJ�¥_²¼ÁÛfÇfÁ�ȑǩĝaƶǩ�ŀġ�¥¤³f�

•  ¯´¼ÚfÈƓŬ�

Û¼Áf³f�

ÇfÁf³f�

ȑǩĝ�¥��ÇfÁf³f�

Page 32: AWS Black Belt Techシリーズ AWS Key Management Service

��$T�Efy�E� ���

�•  ȑǩĝ�–  ªÕå¶fºãêz¢³f�å´¯¼È{u¤�_+-3�ÇfÁ³f�ȑǩĝ�¥�ÇfÁ³f�ƃą§Ʀ��

–  ÇfÁ³f�ªÕå¶fºãê�Þßåò�ƥŻ�_ÇfÁ�ȑǩĝ�ŀġ�•  ÇfÁ³f�ƫĠ�ªÕå¶fºãêŰ�

–  Ē��³f§Ç«¼´�Żz�v�–  ȑǩĝƒĠ{Žȁ��¢ȜǢ�Ǚǖ�¤�

–  ȑǩĝ�¥�ÇfÁ³f�ȑǩĝ�¥�ÇfÁ�ž�Ğǎ�¤�•  ƫĠ§Ŧǯ��¤���

!LL�+-3�³f�å´¯¼È�

ÇfÁ³fmȑǩĝ�¥�ÇfÁ³f�

ĄƪÇfÁ�

ȑǩĝ�¥�ÇfÁ�

Page 33: AWS Black Belt Techシリーズ AWS Key Management Service

��$T�Efy�E�����

�•  ƶǩ�–  ªÕå¶fºãêz¢ȑǩĝ�¥�ÇfÁ³f§+-3�ƢĹ�–  +-3�ȡĩ�¤Û¼Áf³f§ŀġ��ÇfÁ³f§ƶǩ�_ªÕå¶fºãê�Ʀ��

–  ªÕå¶fºãê�ÇfÁ³f§ů��ÇfÁ§ƶǩ�•  ÇfÁ³f�ƫĠ�ªÕå¶fºãêŰ�

–  Ē��³f§Ç«¼´�Żz�v�–  ƒĠ{Žȁ��¢ȜǢ�Ǚǖ�¤�

!LL�

ĄƪÇfÁ�

ȑǩĝ�¥�ÇfÁ�

+-3�ÇfÁ³f�

ȑǩĝ�¥�ÇfÁ³f�§ƢĹ�

ÇfÁ³f�ƶǩ�

ÇfÁ�ƶǩ�

ȑǩĝ�¥�ÇfÁ³f�

Page 34: AWS Black Belt Techシリーズ AWS Key Management Service

�'$kExnT��$£�_~Em�

•  %"3�ƻ���  +-3�ʼnĊ�¥�³f��ª´¾¼ĸ§

îĴ�_ȑǩĝ�¥�ÇfÁ³f§%"3�ƢĹ%"3�Ţď�ªÁÄÃ�ƍx_ȑǩĝ�¥�ÇfÁ³f§ÙåáfÝ�ÞÁÇfÁ�Ğǎ�

��  %#�¬ê¼Áê¼�ªÁÄÃ��ÙåáfÝ�ÞÁÇfÁz¢_ȑǩĝ�¥�ÇfÁ³f§ħŖ�

��  %#�¬ê¼Áê¼�+-3�ȑǩĝ�¥�ÇfÁ³f§ƢĹ�_ƶǩ�¥�ÇfÁ³f§Ļ~ħ¤�

��  %#��ƶǩ�¥�ÇfÁ³f§ŀġ��%"3��ǿ�ŭ|�ÇfÁ§ȑǩĝ�ƶǩ�Þßåò�³f�ÙåáfÝ{ªÁÄÃ�¥�v¤ĉÞßåò�Ğń�¥¤�

Page 35: AWS Black Belt Techシリーズ AWS Key Management Service

�'$kExnT��$£������"���� �ÙåáfÝŞIJĆ�Û¼Áf³f§ʼnĊ�•  !73·ê¿fæ�

–  %"3ÙåáfÝŞIJĆ�%J?NULP�PDEO�RKHQIA�îĴ§ă¥_+-3�²¼ÁÛfÛ¼Áf³f§ʼnĊ�

•  #,)�ƻ�–  �=SO�A?��?NA=PA�RKHQIA·ÛêÉ��ľĕ�±Õºãê§Źơ�

•  ��AJ?NULPA@�•  ��GIO�GAU�E@��Û¼Áf³f�!2.��

�$)3+�)�/ Ç«¼´�ŭ|œ�¥�ÇfÁ �¼ÊÄÕºãÄÈ�ȑǩĝ�

Page 36: AWS Black Belt Techシリーズ AWS Key Management Service

�'$kExnT��$£������"����� �¬ê¼Áê¼ŞIJĆ�ʼnĊ�•  !73·ê¿fæ�

–  #KJ[CQNA�!@R=J?A@�3APPEJCO�$=P=>=OA�/LPEKJO�+-3�#-+§ʼnĊ�

•  #,)�–  N@O�?NA=PA�@>�EJOP=J?A·ÛêÉ��ľĕ�±Õºãê§Źơ�

•  ��OPKN=CA�AJ?NULPA@�PNQA�•  ��GIO�GAU�E@��Û¼Áf³f�!2.��

�ÇfÁ×f¼ÙåáfÝ%"3�ȑǩĝ�•  ŭ|œ¨�ÇfÁ_ÇfÁ×f¼¬ê¼Áê¼z¢�)�/_¼ÊÄÕºãÄÈ�ȑǩĝ�

2015/2/4��)MySQLWPostgreSQL47��

Page 37: AWS Black Belt Techシリーズ AWS Key Management Service

�'$kExnT��$£������"��� �� �� �±Ô»®´ÈªÄÕèfÉĆ�ʼnĊ�•  !73·ê¿fæ�

–  3AP�$AP=EHOźŧ�+-3�Û¼Áf³f§ęȅ�

–  ȕ�Ğǎņ��±Ô»®´È�+-3��ȑǩĝ��|�v�

•  !0)��ʼnĊ�–  0QP�0KOP�#KLU�)JEPE=PA�-QHPEL=NP�5LHK=@ěöĆ�ľĕ�ÖÄÂf§ʼnĊ�•  T�=IV�OANRAN�OE@Aȥ�AJ?NULPEKJ�=SO�GIO�

•  T�=IV�OANRAN�OE@A�AJ?NULPEKJ�=SO�GIO�GAU�E@�

ζÄÈÚåºf�33%�+-3�İĭ{ƓŬ�

Page 38: AWS Black Belt Techシリーズ AWS Key Management Service

�'$kExnT��$£������"��� ��������� �������!������

•  ´ä¬ªêÈŰȑǩĝ�³f���+-3�ÇfÁ³f§ŀġ�–  ±Ô»®´È§ªÄÕèfÉĈ�ƢĹĈ�ȑǩĝ�

•  3�%J?NULPEKJ�#HEAJP§ŀġ�–  *=R=�3$+������ľò�¸ÚfÈ�

LQ>HE?�!I=VKJ3�%J?NULPEKJ#HEAJP!73+-3#HEAJP�GIO �������������������������!73#NA@AJPE=HO0NKRE@AN�?NA@AJPE=HO0NKRE@AN �������������������������%J?NULPEKJ-=PANE=HO0NKRE@AN�GAG-=PANE=HO0NKRE@AN �������������������������#HEAJP#KJ[CQN=PEKJ�?HEAJP#KJ[C �������������������������#NULPK#KJ[CQN=PEKJ�?NULPK#KJ[C �������������������������2AMQAOP-APNE?#KHHA?PKN�NAMQAOP-APNE?#KHHA?PKN�

Page 39: AWS Black Belt Techシリーズ AWS Key Management Service

�'$kExnT��$£������"������������

´ä¼ÁfŞIJĆ�ʼnĊ�•  !73·ê¿fæ�

– ´ä¼ÁfŞIJĆ�!$$)4)/.!,�#/.&)'52!4)/.źŧ��+-3�#-+§Û¼Áf³f���ęȅ�

– +-3�ÇfÁ³f§´ä¼Áf³f���ŀġ�

Page 40: AWS Black Belt Techシリーズ AWS Key Management Service

�'$kExnT��$£������"���������������������

•  Èäê¼·fÉņÇfÁ�¸Ý̬æ��óēÓ©¬æ�¥�¥�ʼnĊƓŬ�

–  0ELAHEJAŞIJĆ�+-3§ʼnĊ�–  Èäê¼·fÉ*K>ŞIJĆ�%J?NULPEKJƼſ§ʼnĊ�

•  Ȑǭ�k!73Û¬¼Áfºåf½�"H=?G�>AHP�!I=VKJ�%H=OPE?�4N=JO?K@ANlƌȉ�

–  DPPL���=@OF�?KJPAJPO�O��=I=VKJ=SO�?KI�IAEOPAN�>H=?G>AHP���������<!73�"H=?G"AHP�%43�L@B�

Page 41: AWS Black Belt Techシリーズ AWS Key Management Service

��$�>2;1��'$kExn�%�!$�•  Ƌ¸fѼžĔ�

–  Ǡåf»ãê��ÇfÁƱö�ő�$A?NULP�%J?NULP{ƅǹ�•  +-3�³f�åf»ãê���

–  ¼ÊÄÕºãÄÈ·Òf�ƏƢ�¡¤$2�ÇfÁƱö§öwþú�ƯĮ{ƅĬ�–  Ʊöŕ��$A?NULP_Ʊöŋ��%J?NULP{ƅĬ�

–  ³f�$EO=>HA�ƹLJ§Ȟ��ȇň�ěŷ�¤�

•  !I=VKJ�%"3�–  ¸ÚfÈ�¥�v¤¬ê¼Áê¼Á¬Õ�ƯĮ��DPPL���@K?O�=SO�=I=VKJ�?KI�F=<FL�!73%#��H=PAOP�5OAN'QE@A�%"3%J?NULPEKJ�DPIH�–  !PP=?D�$AP=?DĆ�³f�£�£{ö¦¥¤��_Įǐ��ƨĤ�Ǧ�¤þú{u¤�

•  Çά¼§ªÁÄÃñ�³f§$EO=>HA�¤�aaa�–  /3åÔfÈnÇfÁ�ª´¾¼{ƓŬ�–  3PKL�3P=NPnª´¾¼ĥƓ�

Page 42: AWS Black Belt Techシリーズ AWS Key Management Service

��$�>2;1��'$�kExn�%�!$�•  !I=VKJ�3��

–  +-3�ȑǩĝ�¥�±Ô»®´È�Ą�¤ȆŞ�6ANOEKJ�ǤŒ{ƅĬ�–  ζÄÈÚåºf�33%�+-3�İĭĝ{ƓŬ�

•  O��0QP/>FA?P�Ą��_ZO��T�=IV�OANRAN�OE@A�AJ?NULPEKJ\�Z=SO�GIO\�ƈŗ§ŀġ�

•  !I=VKJ�2$3�–  ȑǩĝƓŬ�¬ê¼Áê¼Á¬Õ�ƯĮ�

•  +-3§ŀġ��vþú�Ă�ĭƟ�DPPL���@K?O�=SO�=I=VKJ�?KI�!I=VKJ2$3�H=PAOP�5OAN'QE@A�/RANREAS�%J?NULPEKJ�DPIH�

–  ĎƎ¬ê¼Áê¼�ŞIJĆ��ȑǩĝƓŬ�–  ȑǩĝ�¥�¬ê¼Áê¼�ȑǩĝŘǖ�ĥƓ�–  åfÉçÕå²�Ă�³f§ŀġ��ȑǩĝ�¤ƅĬ{u¤�–  ȑǩĝ�¥�v�vÎÄ´ªÄÕ�¼ÊÄÕºãÄȧȑǩĝ¬ê¼Áê¼�å¼Èª�¤���óĴ�v�–  ĥġĮ�³f�$EO=>HA�Ǵ~¤�

•  ³f§$EO=>HA�¤�4ANIEJ=H¼ÆfÈ��£_å²ÎåfĥŬ��¤�•  Ȑǭ�ľĕ§ƌȉ�DPPL���@K?O�=SO�=I=VKJ�?KI�!I=VKJ2$3�H=PAOP�5OAN'QE@A�/RANREAS�%J?NULPEKJ�DPIH�

Page 43: AWS Black Belt Techシリーズ AWS Key Management Service

]m`�p�

•  +-3�ȝĬ�•  ȑǩȠ�ƫĠ�•  !73¸fѼ��Ɲú�•  ªÕå¶fºãêz¢�ŀġ�•  èµ_(3-��Ƙș_ĭƟ_Ŷ÷ǫ�•  ����

Page 44: AWS Black Belt Techシリーズ AWS Key Management Service

]z�hEl��KYT£��•  Ƌlj3$+�ĄƐ�

–  *=R=�2Q>U�0(0�0UPDKJ�*=R=3?NELP��.%4�•  ňĬ�!0)�

–  %J?NULP+AU)@ �%J?NULPEKJ#KJPATP �0H=EJPATP�•  Û¼Áf³f§ŀġ��ȑǩĝÛ¼Áf³f�ťLjȑǩĝ�|¤���+"���

–  $A?NULP%J?NULPEKJ#KJPATP �#ELDANPATP�•  +-3��ƶǩå´¯¼È�

–  'AJAN=PA$=P=+AU+AU)$ �%J?NULPEKJ#KJPATP �GAUOLA?�•  ÇfÁ³f�ĀIJi!%3�����!%3����j�•  ľĕ�Ăǫ�ƒĠ�

–  ÇfÁ³fĿų�+-3�'AJAN=PA2=J@KI�–  ȑǩĝ�¥�ÇfÁ³f�+-3�%J?NULP+AU)$ $+�

•  3�´ä¬ªêȸ¬Éȑǩĝ�ĵĆĶi��������j��*=R=�3$+���ĄƐ�

Page 45: AWS Black Belt Techシリーズ AWS Key Management Service

]z�hEl��KYT£��

ȑǩĝ���  +-3�ÇfÁ³f§ĀIJ�

–  ȑǩĝ�¥�ÇfÁ³fmÇfÁ³f§Ļ~ħ¤�

��  ÇfÁ³f§ŀġ��Þľf»§ȑǩĝ�

��  ȑǩĝ�¥�ÇfÁ³fȑǩĝ�¥�Þľf»§Ğǎ�

ƒĠ�Ɩ¥�!73¸fѼ��ŀġ�ĂDŽ�

Page 46: AWS Black Belt Techシリーズ AWS Key Management Service

]z�hEl��KYT£��

ƶǩ���  +-3�ȑǩĝ�¥�ÇfÁ³f§ƢĹ��ƶǩ�

��  ÇfÁ³fĿų§Ļ~ħ¤�

��  ÇfÁ³fĿų§ŀġ��Þľf»§ƶǩ�

Page 47: AWS Black Belt Techシリーズ AWS Key Management Service

��$£�k�z�iEu�� ��

GUFAU<��

KMS4MEFUAU

Page 48: AWS Black Belt Techシリーズ AWS Key Management Service

��$£�k�z�iEu� ��

Encryption Context<�

GUFAU<�

��,;0GUFAU

•  ƶǩ�ő�GAU)@�ʼnĊ{ĥĬ�–  +-3��å´¯¼Èz¢ûĤċ�ōƗ�¥¤�

Page 49: AWS Black Belt Techシリーズ AWS Key Management Service

��$\£�MO$�ÇÂ��

AmazonS3EncryptionClient

KMSEncryptionMaterialsProvider(customerMasterKeyId)

•  ´ä¬ªêȸ¬Éȑǩĝ�

GUFAU4��<�"/.)DUNSE3��

KMSMEFUAU4�

GUFAU4��<�"/.)DUNSE3�

GUF5S36#��3BP>=TH�1��,;)���3�,;:

Page 50: AWS Black Belt Techシリーズ AWS Key Management Service

��$\£�MO$�ÇÂ��

SSEAwsKeyManagementParams(customerMasterKeyId)

•  ¸fθ¬Éȑǩĝ33%�+-3�

KMSMEFUAU4�

GUFAU4JTIR9��/�5)S3-KMS'1��,;:08BP>=TH35$%�

Page 51: AWS Black Belt Techシリーズ AWS Key Management Service

]m`�p�

•  +-3�ȝĬ�•  ȑǩȠ�ƫĠ�•  !73¸fѼ��Ɲú�•  ªÕå¶fºãêz¢�ŀġ�•  èµ_(3-��Ƙș_ĭƟ_Ŷ÷ǫ�•  ����

Page 52: AWS Black Belt Techシリーズ AWS Key Management Service

�47<-%9*24SX[��$T�g³��•  #HKQ@4N=EH�¡£+-3�ƫĠ·ê¿fæ��ȆŞ�3$+��ȆŞ�ŀġ��!0)�赧ħŖ��

–  #NA=PA!HE=O�–  #NA=PA'N=JP�–  #NA=PA+AU�–  $A?NULP�–  $AHAPA!HE=O�–  $AO?NE>A+AU�–  $EO=>HA+AU�–  %J=>HA+AU�–  %J?NULP�–  'AJAN=PA$=P=+AU�–  'AJAN=PA$=P=+AU7EPDKQP0H=EJPATP�–  'AJAN=PA2=J@KI�–  'AP+AU0KHE?U�–  ,EOP!HE=OAO�–  ,EOP'N=JPO�–  2A%J?NULP�

DPPL���@K?O�=SO�=I=VKJ�?KI�F=<FL�GIO�H=PAOP�@ARAHKLANCQE@A�HKCCEJC�QOEJC�?HKQ@PN=EH�DPIH�

#HKQ@4N=EH�¡£ħŖ�|¤èµ�

•  ȟ{�•  v��•  ��!0)§�•  ��!73å¿f¼z¢�•  ��!73å¿f¼�Ą���

Page 53: AWS Black Belt Techシリーズ AWS Key Management Service

�'$���$Q�47<-��$�T½H��'$��47<-�$��

•  60#�yǒDŽǔġ�ÍfÉ­®ªÇά¼§¬ê¼Èfæ�

•  &)03�������ç×æ��Ǟ�řł¾³áåÆ«îőǕŝŔƀ�%!,��Ǘƀ�ƀdz��ºêµæÆÊêÈ��(3-��³f§Ğǎy¡�ůġ�

•  ¸ÚfÈ�¥�v¤ªÕå¶fºãê���–  ²¼ÁÝ¿ÓÈ­®ª�–  Ąƪ�KN�ǝĄȔȠȑǩ�–  �N@�ÏfÆ«�¿ÓÈ­®ª�%"3ġ3=BA.AP�0NKPA?P6�ÙåáfÝȑǩĝ_!L=?DA_-E?NKOKBP�31,�3ANRANiȌƁċÇfÁȑǩĝjǫ��–  2A@ODEBP �2$3/N=?HA�

�'$��.@��*6*0.5.6;�$.9=2,.�•  ¼¶fäÑåÆ«_țƷı_āƓġı§Ǔ���ƫĠǂ¸fѼ�

•  #HKQ@4N=EH��Ɲú�¡¤ƕĺĦŬ�•  !73¸fѼ�Ɲú�•  ¸ÚfÈ�¥�v¤ªÕå¶fºãê���

–  ²¼ÁÝ¿ÓÈ­®ª�!73�3$+�–  ĄƪȠȑǩ�–  !73�OANRE?AO�!I=VKJ�3� �!I=VKJ�%"3 �!I=VKJ�2A@ODEBP �2$3 �%H=OPE?�4N=JO?K@AN �7KNG-=EH�

Page 54: AWS Black Belt Techシリーズ AWS Key Management Service

�$�QT·È�c�z�}nT�$�� �'$��47<-�$�� �'$��.@�

�*6*0.5.6;�$.9=2,.�ÊT�¢Q�¼� yǒDŽ�ÌÄÈéf´

ƵưiǔŲj�!73iǔŲj� !73�

ÊTª�D¼�� yǒDŽ� yǒDŽ� yǒDŽ�

ÊT£�TÀ�� yǒDŽ�·fÉ�¡£� yǒDŽ�·fÉ����3=BAJAP�!0)O�

!73ƫĠ·ê¿fæ_�!73�3$+O�

vybE|�nnhE���S�N[¸��

yǒDŽ� yǒDŽ� !73�

�'$kExnQT¹�� .K� 2A@ODEBP �2$3/N=?HA� 9AO�

¨®� ����� ��� ��

Page 55: AWS Black Belt Techシリーズ AWS Key Management Service

��$T º�Å�

•  Ƌ!73�ª²­êÈ���ľĕ�å¿f¼ĭƟ{u£��`òƟǸļ��!73�3QLLKNP�#AJPAN¡£Ã¶Äȧu��}��v`�

/>FA?P� ,EIEP�%J=>HA@�GAUO� ����4KP=H�GAUO�AJ=>HA@�=J@�@EO=>HA@� ����!HE=OAO� ����'N=JPO�LAN�GAU� ����'N=JPO�LAN�GAU�LAN�CN=JPAA�LNEJ?EL=H� ���

ƯĮjÛ¼Áf³f�¡£ťLjȑǩĝ�|¤ÇfÁ��+"����`�

DPPL���@K?O�=SO�=I=VKJ�?KI�F=<FL�GIO�H=PAOP�@ARAHKLANCQE@A�HEIEPO�DPIH�

Page 56: AWS Black Belt Techシリーズ AWS Key Management Service

��$T¯��•  ���Ƞ��|_üĉ���ŀġƓŬ�

–  !0)å´¯¼È��� ���å´¯¼È���������–  �� ���å´¯¼È���ƔŶ�

•  ��í���³f§ûĤċ�ǬĎ�¤¡w�ęȅ��þú_Ŷ÷�ǬĎ��ƋÎf»ãê��|üĉ���

•  yǒDŽ�ģ¦��ŞIJ�¥¤ÇÓ°æȸfѼ³f�Ğǎ��Ŷ÷{ÿĀ��v�

DPPL���=SO�=I=VKJ�?KI�FL�GIO�LNE?EJC��

Page 57: AWS Black Belt Techシリーズ AWS Key Management Service

]m`�p�

•  +-3�ȝĬ�•  ȑǩȠ�ƫĠ�•  !73¸fѼ��Ɲú�•  ªÕå¶fºãêz¢�ŀġ�•  èµ_(3-��Ƙș_ĭƟ_Ŷ÷ǫ�•  ����

Page 58: AWS Black Belt Techシリーズ AWS Key Management Service

�� 3�_%"3ǫ�ěǮ�¥�!73�¡¤ȑǩĝi33%j�

�� 5OAN�¡¤ȑǩȠ�ń�œ���¡¤3�ȑǩĝi#3%j�

�� #HKQ@�(3-�3ANRE?A§ġv�ȑǩĝ�

ŀġù{ȑǩĝȠ�Ą�¤·êÈèfæ§���v�v�

ȑǩĝ�ȋǶʼnĊ_ȑǩĝȠ�èfƺãêǫ_ěöƫĠ{ȣȊ�u¤�

(=N@S=NAªÕ䬪꼧ġv�y£āŝ�u¤�

!73�+AU�-=J=CAIAJP�3ANRE?A§ůw���aaa��� ȑǩȠ�!73ò�3A?QNA�Ğƫ_ƫĠ�5OAN��ěŷ��� 3$+�ğǑ�¤���_�N@�0=NPUƩ¿ÓÈ��ǟƐƓŬ��� ±êÕçܼz¢�ŀġ�ƓŬ�

��$T²Ã�

Page 59: AWS Black Belt Techシリーズ AWS Key Management Service

�'$P£�¶«Rʼ�T²Ã�

�47<-��$��$.9=2,. �

(3-ªÕ䬪ê¼�ȑǩ³f§ĞƑ`Ĩ�ǚǽ�ėǾȖNjĬŗ�ĄƐ`+-3�Ƙ�āŝ`ŃĪżġ�ƅĬ`�

�'$���.@��*6*0.5.6;�$.9=2,.�

ȑǩȠ�!73ò�3A?QNA�Ğƫ_ƫĠ�5OAN��ěŷ�

3$+�ğǑ�¤���_�N@�0=NPUƩ¿ÓÈ��ǟƐƓŬ�

±êÕçܼz¢�ŀġ�ƓŬ�

&:.9SX[�42.6;�$2-.��6,9@8;276T£��

ȑǩĝ�ȋǶʼnĊ_ȑǩĝȠ�èfƺãêǫ_ěöƫĠ{ȣȊ�u¤�

�'$kExnT$.9=.9�$2-.��6,9@8;276\£��

ŀġù{ȑǩĝȠ�Ą�¤·êÈèfæ§���v�v�

Page 60: AWS Black Belt Techシリーズ AWS Key Management Service

UQW�•  !73�+AU�-=J=CAIAJP�3ANRE?A��_ÇfÁ§ĞƑ�¤���ȑǩĝ³f�ôŕƫĠ§ƓŬ��¤Ƨ·¼È�ÛÌf»É¸fѼ��`�

•  !73¸fѼ��Ɲú�¡£Ŧǯ�ÇfÁ�ȑǩĝ§öw��{�|���_ªÕå¶fºãêò�ÇfÁ�ȑǩĝ��ŀġ�¤��{�|��`�

•  ȑǩȠ�¾³áª�ƫĠ§ƓŬ��_#HKQ@4N=EH��Ɲú�¡¤Ň�œ�ǂ�ƕĺĄƐĦŬ�ŀġ�|��`�

Page 61: AWS Black Belt Techシリーズ AWS Key Management Service

´©�¯�•  !73�+AU�-=J=CAIAJP�3ANRE?A�$ARAHKLAN�'QE@A�DPPL���@K?O�=SO�=I=VKJ�?KI�F=<FL�GIO�H=PAOP�@ARAHKLANCQE@A�KRANREAS�DPIH�

•  !73�+AU�-=J=CAIAJP�3ANRE?A�!0)�2ABANAJ?A������DPPL���@K?O�=SO�=I=VKJ�?KI�F=<FL�GIO�H=PAOP�!0)2ABANAJ?A�7AH?KIA�DPIH�

•  !73�+AU�-=J=CAIAJP�3ANRE?A�&!1�DPPL���=SO�=I=VKJ�?KI�FL�GIO�B=MO��

•  !73�+AU�-=J=CAIAJP�3ANRE?A�0NE?EJC�DPPL���=SO�=I=VKJ�?KI�FL�GIO�LNE?EJC��

•  !73�+AU�-=J=CAIAJP�3ANRE?A�SDEPAL=LAN������DPPLO���@��=SOOP=PE?�?KI�SDEPAL=LANO�+-3�#NULPKCN=LDE?�$AP=EHO�L@B��

Page 62: AWS Black Belt Techシリーズ AWS Key Management Service

"���

1�!�úĉ�ĕś52,¡£_!73�"H=?G�"AHP�4A?D�7A>EJ=N�ŏǘ����ªê¶fÈ���Ņē§yȃv���d�

•  DPPL���ORU�IG��&�*3H��

Page 63: AWS Black Belt Techシリーズ AWS Key Management Service

'.+26*9�¯T»°�¡�

•  !73�´ä­É¸fѼűġĜŶƄ�–  DPPL���=SO�=I=VKJ�?KI�FL�=SO�FL�EJPNK@Q?PEKJ��

Page 64: AWS Black Belt Techシリーズ AWS Key Management Service

�±%>2;;.9�*,.+773��'$T��§¤\JÄLMUN�

=SO?HKQ@<FL�¦Æ�

ĨĎƙƲřł_¬×êÈřł_yƚđ�řł_yŖ�³àêØfêřł��§�ëeǬĎ��v��d�

��}��DPPL���KJ�B>�IA��R2�U7I�