メインコンテンツへスキップ
防御・対策

KMSグラント

AWS KMS Grant

AWS KMSキーの利用を、特定の主体・操作・制約の範囲で許可する仕組み。鍵ポリシーとは別の許可経路になり、AWSサービスとの連携などで使われる。

鍵を誰が使えるかの棚卸しでは、ポリシーに加えてグラントも確認します。サービス連携のために作った許可が不要になった場合の扱いを定め、変更時は稼働中の処理への影響を評価します。グラントの作成権限自体も権限委譲の一部として管理します。

  • 初心者向けには「鍵の限定した使い道を認める追加の許可証」
  • 用途・作成主体・終了条件を確認する
  • 不要な許可の整理は依存サービスと調整する

よくある質問

KMSグラントとは?

AWS KMSキーの利用を、特定の主体・操作・制約の範囲で許可する仕組み。鍵ポリシーとは別の許可経路になり、AWSサービスとの連携などで使われる。

KMSグラントについて詳しく知るには?

鍵を誰が使えるかの棚卸しでは、ポリシーに加えてグラントも確認します。サービス連携のために作った許可が不要になった場合の扱いを定め、変更時は稼働中の処理への影響を評価します。グラントの作成権限自体も権限委譲の一部として管理します。

KMSグラントのポイントは?

初心者向けには「鍵の限定した使い道を認める追加の許可証」 用途・作成主体・終了条件を確認する 不要な許可の整理は依存サービスと調整する

← 用語集一覧に戻る
ESC