(CA Service はプライベートの CA を作る機能を提供します ) • Certificate Authority (CA) Pools :CA プールは、共通の証明書発行ポリシーと IAM ポリシーを持つ 複数の CA のコンテナです。詳細: CA Pool の概要 • 証明書テンプレート:証明書テンプレートは、一般的な証明書発行シナリオで再利用可能でパラメー ター化されたスキーマです。再利用可能な構成機能は廃止され、証明書テンプレートがそれに置き換 わりました。詳細:証明書テンプレート • Identity reflection:Identity reflection は、特権のない証明書リクエスターを制限する特別な証明書発 行モードです。Identity reflection モードでは、特権のない証明書リクエスターは、資格情報の Identity に対応する SAN (Subject Alternative Name, 複数の FQDN を 1 つの証明書で扱える ) を持つ証明 書のみを要求できます。詳細: Identity reflection の使用 • CA 状態の更新:STAGED と呼ばれる新しい状態が CA 状態のリストに追加されました。 CA 状態の 新しいセットは、次の場所にあります: 認証局の状態 • Locations :CA Serviceは、リソースを作成できる場所のリストを拡張しました。 Locations の完全なリ ストについては、 Locations を参照してください (東京や大阪リージョンを含む )