ラボの概要
このラボでは、AWS Key Management Service (AWS KMS) を紹介します。このラボでは、AWS KMS の使用を開始するために必要な基本ステップを説明し、キーの作成、キーの管理と使用権限の割り当て、データの暗号化、キーのアクセスと使用のモニタリングを行います。
目標
このラボを修了すると、次のことができるようになります。
- 暗号化キーを作成する。
- AWS CloudTrail ロギング機能を使用して、Amazon Simple Storage Service (Amazon S3) バケットを作成する。
- 暗号化キーを使用して、Amazon S3 バケットに保存されているデータを暗号化する。
- CloudTrail を使用して暗号化キーの使用状況をモニタリングする。
- ユーザーとロールの暗号化キーを管理する。
技術知識の前提条件
アクセスコントロールの管理についてある程度の知識を持っていること。
このラボでは Google Chrome ウェブブラウザを使用することを強くお勧めします。Google Chrome を使用できない場合は、お使いのコンピュータで gzip 圧縮ファイル (*.gz) を解凍できるユーティリティを使用してください。
所要時間
このラボの所要時間は約 45 分です。
アイコンキー
このラボでは、さまざまな種類の手順と注記への注意を促すため、各種アイコンが使用されています。以下のリストは、各アイコンの目的を説明したものです。
- 注意: ヒントや重要なガイダンス。
- タスク完了: ラボのまとめや要点を示す。