rights reserved. Amazon Confidential and Trademark. AWS Key Management Service (KMS)との統合 • AWS Service integration • Enclaves内でAWS Nitro Enclaves SDKを使用しKMSの 操作が可能 • KMS操作はEnclavesの暗号的構成証明プロセスと密に 連携 • KMSは、Enclaveから送信された構成証明ドキュメント の内容 ( PCRとハッシュ)がKMSのキーポリシーと一致 することを確認し、鍵へのアクセスを許可 • 親インスタンスからのアクセスは構成証明ドキュメン トが無いためアクセスできない • EnclavesからKMSへの通信はKMS proxyと親インスタ ンスのネットワークを通じてセキュアに行われる。 KMS ProxyはNitro CLIに同梱され、親インスタンスで 実行 https://docs.aws.amazon.com/enclaves/latest/user/nitro-enclave-concepts.html#term-proxy https://docs.aws.amazon.com/kms/latest/developerguide/services-nitro-enclaves.html AWS Key Management Service Parent instance Nitro Enclave KMS Proxy 署名された 構成証明ドキュメント App App Acces s 署名された 構成証明ドキュメント NSM