AWS KMS のキー設定

AWS KMS のキー設定

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

  

1.AWSコンソールにログインします。


2.検索機能を使用してIAMを検索します。

3.左側のメニューで[ユーザー]をクリックします。

Notes
ユーザーをまだ追加していない場合は、[ユーザーを作成]をクリックします。

4.対象のユーザーを選択し、[アクセスキーを作成]をクリックします。

5.[AWS外部で実行されるアプリケーション]を選択し、[次へ]をクリックします。

6.[シークレットアクセスキー]をコピーし、[.csvファイルをダウンロード]をクリックします。

Notes
[シークレットアクセスキー]が表示されるのは一度のみです。

7.AWSコンソールのダッシュボードに戻り、[キー管理システム]をクリックします。

8.左側のメニューで[カスタマー管理キー]をクリックし、右上にある[キーを作成]をクリックします。

9.[キーの種類]で[対称]を選択し、[キーの用途]で[暗号化および復号]を選択します。

10.AWS KMSキーをAWS CloudHSMに保存する場合は、[詳細設定]をクリックして[AWS CloudHSMキーストア]を選択します。


11.[エイリアス]にキーの名前を入力し、[説明]にキーの説明を入力して、[次へ]をクリックします。

12.[キー管理者]で、ユーザーをキー管理者として割り当てるためのチェックボックスを選択し、[次へ]をクリックします。

13.[キーの使用権限を定義]でキーユーザーを選択し、[次へ]をクリックします。

14.[キーポリシーを編集]で、'Action'内に「kms:Encrypt」と「kms:Decrypt」が記載されていることを確認します。[次へ]をクリックします。

15.[キーの詳細]を確認し、[終了]をクリックします。作成したキーが[カスタマー管理キー]セクションに表示されます。

16.作成したキーをクリックし、その[keyId]をコピーします。

 

上記の手順を完了すると、AWS KMSとZohoを連携するために必要な以下の詳細を取得できます。


Zoho Oneでの独自の暗号鍵の使用(BYOK)連携に必要なキープロバイダーの詳細

  1. ドメイン
    kms.<region>.amazonaws.com
    例:kms.ap-south-1.amazonaws.com
  2. ClientId
    手順6でダウンロードした.csvファイル内の「アクセスキーID」。
  3. ClientSecret
    手順6でダウンロードした.csvファイル内の「シークレットアクセスキー」。
  4. KeyId
    手順17でコピーしたkeyId。

 

連携に使用するREST API

暗号化:
APIの対象:TrentService.Encrypt
復号:
APIの対象:TrentService.Decrypt

Notes
リクエストはAWS Signature Version 4を使用して認証されます。