type
status
date
slug
summary
tags
category
icon
password
书籍
 

理論

Amazon Elastic Block Store(Amazon EBS)ボリュームの暗号化は、データの保護とコンプライアンス要件を満たすために重要です。
EBSボリュームの暗号化方法:
  1. デフォルトでの暗号化の有効化:
      • AWSアカウントで新規に作成されるEBSボリュームを自動的に暗号化する設定です。
      • これにより、手動で暗号化を設定する手間が省け、セキュリティポリシーの遵守が容易になります。
      • 設定方法は、AWSマネジメントコンソールの「アカウントの属性」から「EBS暗号化」を選択し、「常に新しいEBSボリュームを暗号化」を有効化します。
      • 詳細な手順は、AWS公式ドキュメントをご参照ください。
  1. 既存のEBSボリュームの暗号化:
      • 既存の非暗号化ボリュームを暗号化するには、スナップショットを利用します。
      • 手順は以下の通りです:
          1. 非暗号化ボリュームのスナップショットを作成します。
          1. そのスナップショットをコピーし、コピー時に暗号化を有効にします。
          1. 暗号化されたスナップショットから新しいEBSボリュームを作成します。
          1. 新しい暗号化されたボリュームをEC2インスタンスにアタッチします。
      • この方法により、既存のデータを暗号化された状態で保護できます。
注意点:
  • デフォルトでの暗号化はリージョン固有の設定であり、各リージョンごとに有効化する必要があります。
  • 暗号化されたEBSボリュームから作成されたスナップショットも暗号化されますが、暗号化されていないスナップショットからは暗号化されたボリュームを直接作成することはできません。
  • 暗号化されたEBSボリュームのパブリックスナップショットはサポートされていませんが、暗号化されたスナップショットを特定のアカウントと共有することは可能です。
これらの方法を活用することで、EBSボリュームの暗号化を効果的に管理し、データのセキュリティを強化できます。

実践

一問道場

ある企業のコンプライアンス監査により、AWSアカウントで作成された一部のAmazon Elastic Block Store(Amazon EBS)ボリュームが暗号化されていないことが判明しました。ソリューションアーキテクトは、新規作成されるすべてのEBSボリュームを暗号化するソリューションを実装する必要があります。最も労力をかけずにこの要件を満たすソリューションはどれですか?
A. Amazon EventBridgeルールを作成して、暗号化されていないEBSボリュームの作成を検出します。非準拠のボリュームを削除するAWS Lambda関数を呼び出します。
B. AWS Audit Managerをデータ暗号化とともに使用します。
C. AWS Configルールを作成して、新しいEBSボリュームの作成を検出します。AWS Systems Manager Automationを使用してボリュームを暗号化します。
D. すべてのAWSリージョンでEBSのデフォルト暗号化をオンにします。

解説

最も労力をかけずにこの要件を満たすソリューションは、Dの「すべてのAWSリージョンでEBSのデフォルト暗号化をオンにする」です。
EBSのデフォルト暗号化を有効にすると、新規に作成されるすべてのEBSボリュームが自動的に暗号化されます。
この設定はリージョンごとに行う必要があります。
設定方法は以下の通りです:
  1. EC2ダッシュボードにアクセスします。
  1. 右上の「アカウントの属性」から「EBS暗号化」を選択します。
  1. 管理」をクリックします。
  1. 常に新しいEBSボリュームを暗号化」のチェックボックスをオンにし、デフォルトの暗号化キーを設定します。
  1. EBS暗号化を更新する」をクリックして設定を保存します。
この設定により、以降に作成されるEBSボリュームはすべて指定したKMSキーで暗号化されます。
既存の非暗号化ボリュームに対しては、手動で暗号化を行う必要があります。
 
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
321-AWS SAP AWS 「理論・実践・一問道場」ec2-instance-connect:SendSSHPublicKey319-AWS SAP AWS 「理論・実践・一問道場」AD Connect SSO
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
令和2年秋期 午後問1
2025-5-2
第1回:オリエンテーション/意思決定と会計情報
2025-4-30
第1回:イントロダクション
2025-4-30
第1回:イントロダクション
2025-4-30
宅建業法の基本と免許-59問
2025-4-30
TOKYO自習島
2025-4-27
公告

🎉 欢迎访问我的博客 🎉

🙏 感谢您的支持 🙏

📅 本站自 2024年9月1日 建立,致力于分享在 IT・MBA・不动产中介 等领域的学习与实践,并推动 学习会 的自主开展。
📖 博客语言使用比例
🇯🇵 日语 90% 🇨🇳 中文 8% 🇬🇧 英语 2%

📚 主要内容

💻 IT・系统与开发

  • 系统管理:Red Hat 等
  • 容器与编排:Kubernetes、OpenShift
  • 云计算:AWS、IBM Cloud
  • AI 入门:人工智能基础与实践
  • 技术笔记与考证经验

🏠 不动产 × 宅建士

  • 宅建士考试笔记

🎓 MBA 学习笔记

  • 管理学、经济学、财务分析等

🔍 快速查找内容(标签分类)

由于网站目前没有专门的设计,可能会导致查找信息不便。为了更快找到你感兴趣的内容,推荐使用以下标签功能 进行搜索!
📌 定期更新,欢迎常来看看!
📬 有任何建议或想法,也欢迎留言交流!