AWS Private Certificate Authority förenklar certifikatshantering för IAM Roles Anywhere
Amazon Web Services (AWS) har lanserat en ny integration som gör det möjligt att använda AWS Private Certificate Authority för att utfärda certifikat för IAM Roles Anywhere. Detta förbättrar säkerhet och hantering i hybridmiljöer.

Amazon Web Services (AWS) har introducerat ett nytt sätt att integrera AWS Private Certificate Authority (PCA) med IAM Roles Anywhere, vilket förenklar utfärdandet av X.509-certifikat. Den nya lösningen är utformad för att förbättra säkerheten och hanteringen för applikationer som körs utanför AWS-miljöer men behöver åtkomst till AWS-resurser.
Traditionellt har system utanför AWS haft utmaningar med att hantera långlivade autentiseringsuppgifter, såsom åtkomstnycklar. IAM Roles Anywhere erbjuder en lösning genom att integrera X.509-certifikat med rollbaserad åtkomstkontroll. Med denna uppdatering kan AWS PCA användas direkt för att skapa och utfärda dessa certifikat, vilket kombinerar AWS PKI-tjänster med IAM Roles Anywheres funktionalitet.
Lösningen tillåter system som körs utanför AWS att autentisera sig mot AWS genom att använda X.509-certifikat. Certifikaten ger systemen möjlighet att anta en IAM-roll och erhålla temporära IAM-autentiseringsuppgifter från AWS Security Token Service (AWS STS). Detta minskar behovet av långlivade autentiseringsuppgifter, som åtkomstnycklar, och därmed minskar säkerhetsriskerna som är förknippade med deras potentiella exponering.
Den nya funktionen möjliggör en mer enhetlig hantering i hybrid- och multicloud-miljöer genom att använda samma IAM-policyer och roller som inom AWS. Certifikatens giltighetstid definieras redan vid begäran, vilket ytterligare ökar säkerheten genom tidsbegränsat förtroende. Organisationer kan också öka säkerheten genom att använda PKCS #11-kompatibla hårdvarusäkerhetsmoduler för lagring av privata nycklar.