AWS Private Certificate Authority helpottaa sertifikaattien myöntämistä IAM Roles Anywhere -käyttöön
Amazon Web Services (AWS) on julkaissut uuden toiminnon, joka mahdollistaa AWS Private Certificate Authorityn käytön sertifikaattien myöntämiseen IAM Roles Anywhere -palvelua varten. Tämä parantaa turvallisuutta ja hallintaa hybridiympäristöissä.

Amazon Web Services (AWS) on esitellyt uuden tavan integroida AWS Private Certificate Authority (PCA) IAM Roles Anywhere -palveluun, mikä helpottaa X.509-sertifikaattien myöntämistä. Uusi ratkaisu on suunniteltu parantamaan turvallisuutta ja hallintaa sovelluksissa, jotka toimivat AWS-ympäristöjen ulkopuolella mutta tarvitsevat pääsyn AWS-resursseihin.
Perinteisesti AWS:n ulkopuolisilla järjestelmillä on ollut haasteita hallita pitkäikäisiä tunnistetietoja, kuten pääsyavaimia. IAM Roles Anywhere tarjoaa ratkaisun tähän integroimalla X.509-sertifikaatit roolipohjaiseen pääsynhallintaan. Tämän päivityksen myötä AWS PCA:ta voidaan käyttää suoraan näiden sertifikaattien luomiseen ja myöntämiseen, mikä yhdistää AWS:n PKI-palvelut IAM Roles Anywheren suorituskykyyn.
Ratkaisu mahdollistaa järjestelmien, jotka ajetaan AWS:n ulkopuolella, todentaa itsensä AWS:lle käyttämällä X.509-sertifikaatteja. Sertifikaatit antavat järjestelmille mahdollisuuden ottaa IAM-roolin ja saada väliaikaisia IAM-tunnistetietoja AWS Security Token Servicestä (AWS STS). Tämä vähentää pitkäikäisten tunnistetietojen, kuten pääsyavainten, tarvetta ja siten pienentää turvallisuusriskejä, jotka liittyvät niiden mahdollisesti tapahtuvaan paljastumiseen.
Uusi ominaisuus tekee hallinnasta yhtenäisempää hybridi- ja monipilviympäristöissä, sillä se hyödyntää samoja IAM-käytäntöjä ja -rooleja kuin AWS:n sisällä. Sertifikaattien voimassaoloaika on määritelty jo pyyntövaiheessa, mikä lisää turvallisuutta entisestään ajallisesti rajatun luottamuksen avulla. Organisaatiot voivat myös lisätä tietoturvaa käyttämällä PKCS #11 -yhteensopivia laitteistoturvamoduuleita yksityisten avainten säilytykseen.