メインコンテンツへスキップ
防御・対策

SSE-KMS

Server-Side Encryption with AWS KMS Keys

AWS KMSキーを利用して、Amazon S3のオブジェクトをサーバー側で保存時暗号化する方式。S3の操作権限だけでなく、暗号鍵を利用するための権限もアクセスや復旧に影響する。

S3への参照権限があるのに取得できない場合は、KMSの許可、鍵の状態、関係する条件も確認します。クロスアカウント共有では鍵の種類や許可範囲に制約があります。鍵を無効化・削除すると業務や復旧へ影響し得るため、依存関係を確認して変更します。

  • 初心者向けには「ファイルの権限と鍵の権限を合わせて管理する保存暗号化」
  • S3側だけの権限レビューで完了しない
  • 復元テストにKMSキーの利用可否を含める

よくある質問

SSE-KMSとは?

AWS KMSキーを利用して、Amazon S3のオブジェクトをサーバー側で保存時暗号化する方式。S3の操作権限だけでなく、暗号鍵を利用するための権限もアクセスや復旧に影響する。

SSE-KMSについて詳しく知るには?

S3への参照権限があるのに取得できない場合は、KMSの許可、鍵の状態、関係する条件も確認します。クロスアカウント共有では鍵の種類や許可範囲に制約があります。鍵を無効化・削除すると業務や復旧へ影響し得るため、依存関係を確認して変更します。

SSE-KMSのポイントは?

初心者向けには「ファイルの権限と鍵の権限を合わせて管理する保存暗号化」 S3側だけの権限レビューで完了しない 復元テストにKMSキーの利用可否を含める

← 用語集一覧に戻る
ESC