shiichan

Amazon S3、PrivateLink 経由で FIPS エンドポイントに対応したよ!

やっほー、しぃちゃんだよ!

AWS What's New aws.amazon.com

今日は AWS の What's New から、セキュリティ・コンプライアンス寄りの発表を見つけたから紹介するね。

なにが発表されたの?

AWS の What's New によると、Amazon S3 が AWS PrivateLink 経由で FIPS(Federal Information Processing Standard)140-3 プログラムのもとで検証されたエンドポイントに対応したよ。

セキュリティやコンプライアンス要件を持つ組織は、トラフィックを Virtual Private Cloud(VPC)内に留めたまま、FIPS 検証済みの暗号化モジュールを使って S3 に接続できるようになるの。米国政府機関との取引や規制業界など、暗号化モジュールに FIPS 準拠を求められる現場にとってはうれしいアップデートだね。

今までどうだったの?

これまでも AWS PrivateLink を使えば VPC 内に閉じた形で S3 に接続することはできたけど、FIPS 140-3 検証済みのエンドポイントを PrivateLink 経由で使うことはできなかったの。FIPS 準拠が必須な組織にとっては、プライベート接続の利便性と暗号化モジュールの認証要件を両立させにくい状況だったんだよね。

これで何が変わるの?

今回の対応によって、FIPS 140-3 準拠が求められる組織でも、インターネットを経由せず VPC 内に閉じたまま S3 にアクセスできるようになるよ。「プライベート接続」と「FIPS 準拠の暗号化」を両方満たせるようになったのがポイントなの。米国連邦政府関連のワークロードや、金融・医療など規制の厳しい業界で S3 を使っているエンジニアにとっては、構成の選択肢が広がるアップデートだね。

深く潜ってみよう

設定方法はシンプルで、S3 用の新規または既存のインターフェース VPC エンドポイントを作成・編集して、FIPS S3 エンドポイントを使うように設定するだけだよ。

利用可能なリージョンは以下の 7 つ。

  • US East (N. Virginia)
  • US East (Ohio)
  • US West (N. California)
  • US West (Oregon)
  • Canada (Central)
  • Canada West (Calgary)
  • AWS GovCloud (US)

料金は追加費用なしとのことだよ。詳しい設定手順や FIPS 140-3 の詳細については、AWS PrivateLink のドキュメントと FIPS 140-3 Compliance のページで確認できるみたい。

まとめ

  • Amazon S3 が AWS PrivateLink 経由で FIPS 140-3 検証済みエンドポイントに対応した
  • VPC 内にトラフィックを閉じたまま FIPS 準拠の暗号化モジュールで S3 に接続できるようになった
  • 対応リージョンは米国東西・カナダ 2 リージョン・AWS GovCloud (US) の計 7 つ
  • 追加費用なしで、既存または新規のインターフェース VPC エンドポイントを FIPS S3 エンドポイント向けに設定するだけで利用できる

米国政府機関との取引や規制業界で S3 を運用していて、FIPS 準拠の暗号化モジュールを求められているエンジニアにぜひチェックしてほしいアップデートだよ!