質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

API

APIはApplication Programming Interfaceの略です。APIはプログラムにリクエストされるサービスがどのように動作するかを、デベロッパーが定めたものです。

Q&A

解決済

1回答

892閲覧

APIキー、APIシークレットの仕組みはどのようなものですか?

kyotoinrn

総合スコア23

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

API

APIはApplication Programming Interfaceの略です。APIはプログラムにリクエストされるサービスがどのように動作するかを、デベロッパーが定めたものです。

0グッド

3クリップ

投稿2019/05/11 09:47

前提・実現したいこと

AWSなどで使うアクセスキーは、共通鍵暗号と認識していますが、実際はどのような仕組みなのでしょうか?

エラーメッセージ

該当のソースコード

ソースコード

試したこと

ここに問題に対して試したことを記載してください。

補足情報(FW/ツールのバージョンなど)

ここにより詳細な情報を記載してください。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ockeghem

2019/05/11 10:22

質問が漠然としていて回答しにくいです。すでに調べたことと、特に質問したい内容を追記してください。
kyotoinrn

2019/05/12 11:52 編集

bin/rails credentials:showaws: access_key_id: 123 secret_access_key: 345 上のは例えばRailsでAWSのサービスを使う際に必要なものだと思うんですが、これが共通鍵なのか秘密鍵なのか、そもそもどっちでもない別物なのかよくわからなくなって質問しました。なお、AWSのアクセスキーとIDは、下のリンクのものについて言っています。 https://aws.amazon.com/jp/developers/access-keys/
guest

回答1

0

ベストアンサー

IAM ユーザーのアクセスキーの管理に記載がありますが、

IAM ユーザーまたは AWS アカウントのルートユーザー の長期的な認証情報です。

長期的なアクセスキーを使用する必要がある場合は、アクセスキー (アクセスキー ID およびシークレットアクセスキー) を作成、変更、表示、または更新できます。最大 2 つのアクセスキーを持つことができます。これにより、ベストプラクティスに従ってアクティブなキーを更新できます。

アクセスキー自体はただの一意な文字列でしょう、これ自体は共通鍵暗号でもなんでもないとの認識です。

Authenticating Requests (AWS Signature Version 4)にありますが、アクセスキーの一部が署名キーに使われています。

投稿2019/05/13 02:29

moonphase

総合スコア6621

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kyotoinrn

2019/05/14 04:15

アクセスキー自体がただの文字列だとしたら、なぜこれをCredentialとして保護しなくてはいけないのでしょうか?どういう仕組みでセキュリティを担保しているのかいまいちよく分かっておらず…
moonphase

2019/05/14 04:23

アクセスキー自体は文字列ですが、重要な情報です。 「ユーザー名とパスワードと同様に、アクセスキーをしっかり管理してください。」 「正規ユーザー ID を確認するためであっても、アクセスキーをサードパーティーに提供しないでください。提供すると、第三者がアカウントへの永続的アクセスを取得する場合があります。」 とあるように、アクセスキーは所有者が管理します。 以下にもありますが、紛失した場合の対応が記載されています。 https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/id_credentials_access-keys_retrieve.html 仮にアクセスキーを紛失(または漏洩)した場合、管理コンソール等から、アクセスキーを無効化したり削除したりすることが可能です。
kyotoinrn

2019/05/14 04:42

仕組みは今一つ分かっていませんが、取り合えず気を付けて管理します。コメントにも答えていただきありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問