外部サービスへの AWS IAM ID フェデレーションが AWS European Sovereign Cloud リージョンで利用可能に
AWS Identity and Access Management (IAM) では、AWS European Sovereign Cloud (ドイツ) リージョンの AWS ワークロードから、有効期間の短い JSON Web Token (JWT) を使用して外部サービスへ安全に認証できるようになりました。AWS European Sovereign Cloud は、欧州連合 (EU) 内に完全に配置された、欧州向けの独立型クラウドです。変化する主権要件にお客様が対応できるよう設計されています。
アウトバウンド ID フェデレーションを使用すると、AWS ワークロードは、長期的な認証情報を使用したり、複雑な回避策を実装したりすることなく、サードパーティーのクラウドプロバイダー、SaaS プロバイダー、セルフホスト型アプリケーションに安全に認証できます。お客様は AWS IAM 認証情報を、暗号化署名された有効期間の短い JWT に交換できます。これにより、外部サービスにアクセスするためのシンプルで安全なメカニズムが提供されます。これらのトークンには AWS ワークロードに関する豊富なコンテキストが含まれており、外部サービスによるきめ細かなアクセス制御が可能になります。管理者は、IAM ポリシーを使用してトークン生成へのアクセスを制御して、トークンのプロパティ (有効期間、オーディエンス、署名アルゴリズムなど) を適用し、CloudTrail ログを使用してトークンの使用状況を監査することで、組織のセキュリティとコンプライアンス要件を満たすことができます。
詳細については、アウトバウンド ID フェデレーションの製品ページ、IAM ユーザーガイド、AWS ニュースブログ投稿を参照してください。