Certificate Authority Service
[7/2] Certificate Authority Service (認証局サービス)は GA となり、次の新機能を提供します
(CA Service はプライベートの CA を作る機能を提供します )
● Certificate Authority (CA) Pools :CA プールは、共通の証明書発行ポリシーと IAM ポリシーを持つ
複数の CA のコンテナです。詳細: CA Pool の概要
● 証明書テンプレート:証明書テンプレートは、一般的な証明書発行シナリオで再利用可能でパラメー
ター化されたスキーマです。再利用可能な構成機能は廃止され、証明書テンプレートがそれに置き換
わりました。詳細:証明書テンプレート
● Identity reflection:Identity reflection は、特権のない証明書リクエスターを制限する特別な証明書発
行モードです。Identity reflection モードでは、特権のない証明書リクエスターは、資格情報の Identity
に対応する SAN (Subject Alternative Name, 複数の FQDN を 1 つの証明書で扱える ) を持つ証明
書のみを要求できます。詳細: Identity reflection の使用
● CA 状態の更新:STAGED と呼ばれる新しい状態が CA 状態のリストに追加されました。 CA 状態の
新しいセットは、次の場所にあります: 認証局の状態
● Locations :CA Serviceは、リソースを作成できる場所のリストを拡張しました。 Locations の完全なリ
ストについては、 Locations を参照してください (東京や大阪リージョンを含む )