Amazon Redshiftが新規データウェアハウス向けのセキュリティ設定強化をデフォルトで提供開始
ID 769
GUID 89313c27dfa8d7c36f3a64e171080ebb54b78590
発表日(JST)
要約生成日時(JST)
タイトル Amazon Redshiftが新規データウェアハウス向けのセキュリティ設定強化をデフォルトで提供開始
詳細リンク https://aws.amazon.com/about-aws/whats-new/2025/01/amazon-redshift-default-security-configurations-new-warehouses
カテゴリ
  • amazon-redshift
  • analytics
  • aws-govcloud-us
  • databases
要点
  • 新規データウェアハウスでパブリックアクセシビリティがデフォルトで無効化
  • プロビジョニングクラスターでデータベース暗号化がデフォルトで有効化
  • 安全な暗号化された接続がデフォルトで強制される
  • 既存のデータウェアハウスには影響なし
  • すべてのAWSリージョンで実装
アップデート内容要約

Amazon Redshiftが、新規データウェアハウス作成時のデフォルトセキュリティ設定を強化し、パブリックアクセス無効化、データベース暗号化有効化、安全な接続の強制をデフォルトで実施することを発表しました。

アップデート内容全文

Amazon Redshiftは、データセキュリティのベストプラクティスを遵守し、潜在的な設定ミスのリスクを軽減するために、セキュリティデフォルト設定を強化しました。
新しいデータウェアハウスを作成する際に、パブリックアクセシビリティの無効化、データベース暗号化の有効化、安全な接続の強制がデフォルトで行われます。
強化されたセキュリティデフォルト設定には3つの主要な変更があります:1. 新しく作成されたプロビジョニングクラスターおよびスナップショットから復元されたクラスターでは、パブリックアクセシビリティがデフォルトで無効になります。
この設定では、同じVirtual Private Cloud(VPC)内のクライアントアプリケーションからのみクラスターへの接続が許可されます。
2. プロビジョニングクラスターでは、データベース暗号化がデフォルトで有効になります。
プロビジョニングクラスターの作成時にAWS KMSキーを指定しない場合、クラスターは自動的にAWS所有のキーで暗号化されます。
3. Amazon Redshiftは、デフォルトで安全な暗号化された接続を強制します。
新しく作成または復元されたクラスターに対して、「default.redshift-2.0」という名前の新しいデフォルトパラメータグループが導入され、「require_ssl」パラメータがデフォルトで「true」に設定されます。
この変更は新しいサーバーレスワークグループにも適用されます。
潜在的な混乱を避けるために、データウェアハウス作成の設定、スクリプト、ツールを新しいデフォルト設定に合わせて見直してください。
これらのセキュリティ機能はデフォルトで有効になっていますが、クラスターやワークグループの設定を変更してデフォルトの動作を変更することは可能です。
既存のデータウェアハウスはこれらのセキュリティ強化の影響を受けません。
これらの新しいデフォルト変更は、Amazon Redshiftが利用可能なすべてのAWSリージョンで実装されています。
詳細については、ドキュメントを参照してください。

関連サービス
  • AWS KMS
  • Amazon Redshift
  • Amazon VPC
関連サービスの説明
  • AWS KMS (Key Management Service): AWSが提供する暗号化キー管理サービスです。データの暗号化に使用する暗号キーを作成、管理、制御することができます。Amazon Redshiftなど、他のAWSサービスと統合して使用することで、データのセキュリティを強化できます。
  • Amazon Redshift: AWSが提供するフルマネージド型のデータウェアハウスサービスです。大規模なデータセットを効率的に分析するために設計されており、高速なクエリ処理と柔軟なスケーリングが特徴です。ビジネスインテリジェンスツールと連携して、データの可視化や分析を行うことができます。
  • Amazon VPC (Virtual Private Cloud): AWSクラウド内に論理的に分離されたプライベートな仮想ネットワーク環境を提供するサービスです。ユーザーはIPアドレス範囲やサブネット、ルートテーブル、ネットワークゲートウェイなどを自由に設定でき、セキュアで柔軟なネットワーク環境を構築できます。
関連URL