📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

AWS Private Certificate Authority helpottaa sertifikaattien myöntämistä IAM Roles Anywhere -käyttöön

Amazon Web Services (AWS) on julkaissut uuden toiminnon, joka mahdollistaa AWS Private Certificate Authorityn käytön sertifikaattien myöntämiseen IAM Roles Anywhere -palvelua varten. Tämä parantaa turvallisuutta ja hallintaa hybridiympäristöissä.

2. lokakuuta 2026
AWS Private Certificate Authority helpottaa sertifikaattien myöntämistä IAM Roles Anywhere -käyttöön

Amazon Web Services (AWS) on esitellyt uuden tavan integroida AWS Private Certificate Authority (PCA) IAM Roles Anywhere -palveluun, mikä helpottaa X.509-sertifikaattien myöntämistä. Uusi ratkaisu on suunniteltu parantamaan turvallisuutta ja hallintaa sovelluksissa, jotka toimivat AWS-ympäristöjen ulkopuolella mutta tarvitsevat pääsyn AWS-resursseihin.

Perinteisesti AWS:n ulkopuolisilla järjestelmillä on ollut haasteita hallita pitkäikäisiä tunnistetietoja, kuten pääsyavaimia. IAM Roles Anywhere tarjoaa ratkaisun tähän integroimalla X.509-sertifikaatit roolipohjaiseen pääsynhallintaan. Tämän päivityksen myötä AWS PCA:ta voidaan käyttää suoraan näiden sertifikaattien luomiseen ja myöntämiseen, mikä yhdistää AWS:n PKI-palvelut IAM Roles Anywheren suorituskykyyn.

Ratkaisu mahdollistaa järjestelmien, jotka ajetaan AWS:n ulkopuolella, todentaa itsensä AWS:lle käyttämällä X.509-sertifikaatteja. Sertifikaatit antavat järjestelmille mahdollisuuden ottaa IAM-roolin ja saada väliaikaisia IAM-tunnistetietoja AWS Security Token Servicestä (AWS STS). Tämä vähentää pitkäikäisten tunnistetietojen, kuten pääsyavainten, tarvetta ja siten pienentää turvallisuusriskejä, jotka liittyvät niiden mahdollisesti tapahtuvaan paljastumiseen.

Uusi ominaisuus tekee hallinnasta yhtenäisempää hybridi- ja monipilviympäristöissä, sillä se hyödyntää samoja IAM-käytäntöjä ja -rooleja kuin AWS:n sisällä. Sertifikaattien voimassaoloaika on määritelty jo pyyntövaiheessa, mikä lisää turvallisuutta entisestään ajallisesti rajatun luottamuksen avulla. Organisaatiot voivat myös lisätä tietoturvaa käyttämällä PKCS #11 -yhteensopivia laitteistoturvamoduuleita yksityisten avainten säilytykseen.

Alkuperäinen lähde: aws.amazon.com