キー管理 - Amazon DocumentDB

キー管理

Amazon DocumentDB は、AWS Key Management Service (AWS KMS) を使用して暗号化キーの取得と管理を行います。AWS KMS は、安全で可用性の高いハードウェアとソフトウェアを組み合わせて、クラウド向けに拡張されたキー管理システムを提供します。AWS KMS を使用すると、キーの暗号化を作成し、このキーの使用方法を制御するポリシーを定義できます。 AWS KMS は AWS CloudTrail をサポートするため、キーの使用を監査して、キーが適切に使用されていることを確認できます。

AWS KMS キーは、Amazon DocumentDB およびサポートされている AWS のサービス (Amazon S3 (Amazon Simple Storage Service)、Amazon RDS (Amazon Relational Database Service)、Amazon EBS (Amazon Elastic Block Store)、および Amazon Redshift など) と組み合わせて使用できます。AWS KMS がサポートされているサービスの一覧については、AWS デベロッパーガイドHow AWS KMS Services Use AWS Key Management Service を参照してください。AWS KMS の詳細については、 [AWS Key Management Service とは?] を参照