AWSの専門用語(AWS Key Management Serviceとは)

※本サイトはアフィリエイト広告を利用しています。
広告

AWS Key Management Serviceとは

AWS Key Management Service(AWS KMS)は、暗号化キーを作成して管理するサービスです。
Amazon KMSは、Amazon S3やAmazon EBSなどのストレージを暗号化する際に利用します。
「Key Policy」によるアクセス制御や、自動キーローテーションによる鍵の更新管理をすることができます。

Amazon KMSのコンポーネントの概要は以下の通りです。

(1) キー管理インフラストラクチャ(KMI:Key Management Infrastructure)
キー管理インフラストラクチャとは、暗号鍵の保管、アクセス制御やライフサイクルなどの管理をします。

(2) カスタマーマスターキー(CMK:Customer Master Key)
カスタマーマスターキーとは、暗号鍵のヒエラルキーの頂点に位置して、データや他の暗号化キーを暗号化/復号化するための鍵です。
カスタマーマスターキーは4KBまでのデータを暗号化できます。

(3) カスタマーデータキー(CDK:Customer Data Key)
カスタマーデータキーとは、データやデータや他の暗号化キーを暗号化/復号化するための鍵です。
カスタマーマスターキーを用いて、データキーを生成、暗号化、復号します。

上記の内容を図にすると、以下のようになります。
KMSのイメージ図

AWS Key Management Serviceの料金

AWS Key Management Serviceは以下の2個の料金が掛かります。

(1) キーストレージ
カスタマーマスターキー (CMK)はキーストレージという場所に格納されます。
その格納場所の利用料として、料金が掛かります。

(2) キー使用量
キーを使用した回数(リクエスト数)に応じて、料金が掛かります。

AWS Key Management Serviceの料金については、以下のAWSの公式サイトをご確認ください。

料金 - AWS Key Management Service | AWS
AWS Key Management Service (KMS) の料金 | Amazon ウェブ サービス (AWS)



AWSに関する記事

AWSについての関連記事は以下の通りです。
必要に応じて、ご確認ください。

Noタイトル
1AWSの詳細設計書(パラメータシートのサンプル)
2AWS クラウドプラクティショナーの合格までの道(試験の概要と勉強方法)
3AWSの専門用語(リージョン、アベイラビリティゾーン、エッジロケーションとは)
4AWSの専門用語(AWS IAMとは)
5AWSの専門用語(Amazon VPCとは)
6AWSの専門用語(Amazon S3及びAmazon S3 Glacierとは)
7AWSの専門用語(EC2:Elastic Compute Cloudとは)
8AWSの専門用語(Amazon EBS:Elastic Block Storeとは)
9AWSの専門用語(ELB:Elastic Load Balancingとは)
10AWSの専門用語(Amazon RDSとは)
11AWSの専門用語(Amazon Auroraとは)
12AWSの専門用語(AWS DynamoDBとは)
13AWSの専門用語(Amazon ElastiCacheとは)
14AWSの専門用語(AWS Auto Scalingとは)
15AWSの専門用語(Amazon Lightsailとは)
16AWSの専門用語(AWS CloudTrailとは)
17AWSの専門用語(AWS Configとは)
18AWSの専門用語(AWS Organizationsとは)
19AWSの専門用語(AWS Lambdaとは)
20AWSの専門用語(Amazon EFSとは)
21AWSの専門用語(Amazon FSx for Windows File Serverとは)
22AWSの専門用語(Amazon FSx for Lustreとは)
23AWSの専門用語(Amazon Elastic Kubernetes Serviceとは)
24AWSの専門用語(Amazon Elastic Container Registryとは)
25AWSの専門用語(Amazon Elastic Container Serviceとは)
26AWSの専門用語(AWS Shieldとは)
27AWSの専門用語(AWS WAFとは)
28AWSの専門用語(AWS Batchとは)
29AWSの専門用語(Amazon CloudWatchとは)
30AWSの専門用語(Amazon Inspectorとは)
31AWSの専門用語(AWS Artifactとは)
32AWSの専門用語(Amazon API Gatewayとは)
33AWSの専門用語(AWS Security Hubとは)
34AWSの専門用語(AWS サポートとは)
35AWSの専門用語(AWS Key Management Serviceとは)
36AWSの専門用語(AWS Database Migration Serviceとは)
37AWSの専門用語(AWS CLIとは)