

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# のセキュリティ AWS Database Migration Service
<a name="CHAP_Security"></a>

のクラウドセキュリティが最優先事項 AWS です。お客様は AWS 、セキュリティを最も重視する組織の要件を満たすように構築されたデータセンターとネットワークアーキテクチャを活用できます。

セキュリティは、 AWS お客様とお客様の間の責任共有です。[責任共有モデル](https://aws.amazon.com/compliance/shared-responsibility-model/)では、これをクラウドのセキュリティおよびクラウド内のセキュリティとして説明しています。
+ **クラウドのセキュリティ** – クラウドで AWS AWS サービスを実行するインフラストラクチャを保護する AWS 責任があります。 AWS また、 では、安全に使用できるサービスも提供しています。[「AWS 」 コンプライアンスプログラム](https://aws.amazon.com/compliance/programs/)の一環として、サードパーティーの監査が定期的にセキュリティの有効性をテストおよび検証しています。が適用されるコンプライアンスプログラムの詳細については AWS DMS、[AWS 「コンプライアンスプログラムによる対象範囲内のサービス](https://aws.amazon.com/compliance/services-in-scope/)」を参照してください。
+ **クラウドのセキュリティ** – お客様の責任は、使用する AWS サービスによって決まります。また、お客様は、お客様のデータの機密性、組織の要件、および適用可能な法律および規制などの他の要因についても責任を担います。

このドキュメントは、 を使用する際の責任共有モデルの適用方法を理解するのに役立ちます AWS DMS。以下のトピックでは、セキュリティおよびコンプライアンスの目的を達成する AWS DMS ように を設定する方法について説明します。また、 AWS DMS リソースのモニタリングや保護に役立つ他の AWS サービスの使用方法についても説明します。

 AWS DMS リソースとデータベース (DBs) へのアクセスを管理できます。アクセスの管理に使用する方法は、以下を実行する必要があるレプリケーションタスクによって異なります AWS DMS。
+  AWS Identity and Access Management (IAM) ポリシーを使用して、 AWS DMS リソースの管理を許可されているユーザーを決定するアクセス許可を割り当てます。IAM ユーザーとしてサインインする場合は、適切なアクセス許可 AWS DMS が必要です。たとえば、IAM を使用して、DB インスタンスのおよびクラスターの作成、記述、変更、削除と、リソースのタグ付け、セキュリティグループの変更をどのユーザーに許可するかを決定できます。IAM とその での使用の詳細については AWS DMS、「」を参照してください[の ID とアクセスの管理 AWS Database Migration Service](security-iam.md)。
+ AWS DMS は、Transport Layer Security (TLS) とのエンドポイント接続に Secure Sockets Layer (SSL) を使用します。での SSL/TLS の使用の詳細については AWS DMS、「」を参照してください[での SSL の使用 AWS Database Migration Service](CHAP_Security.SSL.md)。
+ AWS DMS は AWS Key Management Service (AWS KMS) 暗号化キーを使用して、レプリケーションインスタンスとそのエンドポイント接続情報で使用されるストレージを暗号化します。 AWS DMS また、 は AWS KMS 暗号化キーを使用して、Amazon S3 および Amazon Redshift ターゲットエンドポイントの保管中のターゲットデータを保護します。詳細については、「[暗号化キーの設定と AWS KMS アクセス許可の指定](#CHAP_Security.EncryptionKey)」を参照してください。
+ AWS DMS は、可能な限り最大のネットワークアクセスコントロールを実現するために、常に Amazon VPC サービスに基づいて Virtual Private Cloud (VPC) にレプリケーションインスタンスを作成します。DB インスタンスとインスタンス クラスターには、レプリケーション インスタンスと同じ VPC を使用するか、このレベルのアクセス コントロールに一致させるために追加の VPC を使用します。使用するそれぞれの Amazon VPC は、すべてのポートですべてのトラフィックについて VPC からの送信 (egress) がルールで許可されているセキュリティグループに関連付ける必要があります。このアプローチでは、ソースおよびターゲットデータベースエンドポイントで適切な受信が有効になっている限り、レプリケーション インスタンスからそれらのエンドポイントへの通信が許可されます。

  で使用できるネットワーク設定の詳細については AWS DMS、「」を参照してください[レプリケーション インスタンスのためのネットワークのセットアップ](CHAP_ReplicationInstance.VPC.md)。VPC での DB インスタンスまたはインスタンス クラスターの作成については、[AWS ドキュメント](https://docs.aws.amazon.com/index.html?nc2=h_ql_doc_do_v)で Amazon データベースのセキュリティとクラスター管理のドキュメントをご参照ください。 AWS DMS でサポートされるネットワーク設定の詳細については、「[レプリケーション インスタンスのためのネットワークのセットアップ](CHAP_ReplicationInstance.VPC.md)」をご参照ください。
+ データベース移行ログを表示する場合、使用している IAM ロールの適切な Amazon CloudWatch Logs アクセス許可が必要になります。 AWS DMSのログ作成の詳細については、「[Amazon CloudWatch を使用したレプリケーション モニタリングタスク](CHAP_Monitoring.md#CHAP_Monitoring.CloudWatch)」をご参照ください。

**Topics**
+ [でのデータ保護 AWS Database Migration Service](CHAP_Security.DataProtection.md)
+ [の ID とアクセスの管理 AWS Database Migration Service](security-iam.md)
+ [のコンプライアンス検証 AWS Database Migration Service](dms-compliance.md)
+ [の耐障害性 AWS Database Migration Service](disaster-recovery-resiliency.md)
+ [のインフラストラクチャセキュリティ AWS Database Migration Service](infrastructure-security.md)
+ [リソース名とタグを使用したファイングレインアクセスコントロール](CHAP_Security.FineGrainedAccess.md)
+ [AWS DMS 同種移行の暗号化](#CHAP_Security.Migrations)
+ [DMS Schema Conversion の暗号化](#CHAP_Security.SchemaConversion)
+ [暗号化キーの設定と AWS KMS アクセス許可の指定](#CHAP_Security.EncryptionKey)
+ [のネットワークセキュリティ AWS Database Migration Service](#CHAP_Security.Network)
+ [での SSL の使用 AWS Database Migration Service](CHAP_Security.SSL.md)
+ [データベースのパスワードの変更](#CHAP_Security.ChangingDBPassword)
+ [での Kerberos 認証の使用 AWS Database Migration Service](CHAP_Security.Kerberos.md)

## AWS DMS 同種移行の暗号化
<a name="CHAP_Security.Migrations"></a>

AWS DMS 同種移行では、ストレージやその他のコンポーネントなど、データ移行に使用されるリソースも暗号化されます。カスタマーマネージドキーを指定しない場合、 AWS DMS 同種移行は自動的に AWS 所有キーを使用してリソースを暗号化します。

カスタマーマネージドキーを使用すると、 AWS DMS 同種移行によってキーに許可が作成され、サービスが必要に応じてリソースを暗号化および復号できるようになります。これらの許可は、移行ライフサイクルの一部として自動的に管理されます。

**同種移行でのカスタマーマネージドキーの使用**

同種移行にカスタマーマネージドキーを使用するには、 AWS DMS 同種移行を使用するように IAM ユーザーアカウントに付与する必要がある IAM アクセス許可に次のアクセス許可を追加します。

```
{
    "Effect": "Allow",
    "Action": [
        "kms:CreateGrant",
        "kms:DescribeKey",
        "kms:Encrypt",
        "kms:Decrypt",
        "kms:GenerateDataKeyWithoutPlaintext"
    ],
    "Resource": "*",
    "Condition": {
        "StringEquals": {
            "kms:ViaService": [
                "dms.us-west-2.amazonaws.com", 
                "elasticfilesystem.us-west-2.amazonaws.com"
            ]
        }
    }
}
```

DMS は、移行プロセス中に暗号化キーにアクセスして管理するための内部権限を作成します。CreateGrant オペレーションをさらに絞り込むために、カスタマーマネージドキーポリシーに次の制限を適用できます。

```
{
  "Effect": "Allow",
  "Principal": {
    "AWS": "arn:aws:iam::111122223333:role/ExampleRole"
  },
  "Action": "kms:CreateGrant",
  "Resource": "*",
  "Condition": {
    "ForAllValues:StringEquals": {
      "kms:GrantOperations": [
        "CreateGrant",
        "DescribeKey",
        "Encrypt",
        "Decrypt",
        "RetireGrant",
        "GenerateDataKeyWithoutPlaintext"
      ]
    },
    "StringEquals": {
      "kms:ViaService": [
            "dms.us-west-2.amazonaws.com", 
            "elasticfilesystem.us-west-2.amazonaws.com"
      ]
    }
  }
}
```

**重要**  
現時点では、追加の暗号化コンテキスト制約はサポートされていません。このような制約を含めると、移行は失敗します。

## DMS Schema Conversion の暗号化
<a name="CHAP_Security.SchemaConversion"></a>

DMS Schema Conversion は、ストレージやその他のコンポーネントなど、スキーマ変換に使用されるリソースを暗号化します。カスタマーマネージドキーを指定しない場合、DMS Schema Conversion は自動的に AWS 所有キーを使用してリソースを暗号化します。

カスタマーマネージドキーを使用すると、DMS Schema Conversion はキーに許可を作成します。これにより、サービスは暗号化された EBS ボリュームを設定し、変換中に内部ストレージに一時的に保持される SQL ステートメントを暗号化および復号できます。これらの許可は、移行プロジェクトのライフサイクルの一部として自動的に管理されます。

**DMS Schema Conversion でのカスタマーマネージドキーの使用**

DMS Schema Conversion は、変換中に暗号化キーにアクセスして管理するための許可を作成します。DMS Schema Conversion プロジェクトにカスタマーマネージドキーを使用するには、カスタマーマネージドキーポリシーに以下を追加します。

```
[
  {
    "Sid": "Allow {{ExampleRole}} to Describe this key for DMS Schema Conversion",
    "Effect": "Allow",
    "Principal": {
      "AWS": "arn:aws:iam::{{111122223333}}:role/{{ExampleRole}}"
    },
    "Action": "kms:DescribeKey",
    "Resource": "*",
    "Condition": {
       "StringEquals": {
           "kms:ViaService": "dms.{{us-west-2}}.amazonaws.com"
        }
    }
  },
  {
    "Sid": "Allow {{ExampleRole}} to use key with DMS Schema Conversion",
    "Effect": "Allow",
    "Principal": {
      "AWS": "arn:aws:iam::{{111122223333}}:role/{{ExampleRole}}"
    },
    "Action": [
      "kms:Decrypt",
      "kms:GenerateDataKey"
    ],
    "Resource": "*",
    "Condition": {
       "StringEquals": {
           "kms:ViaService": "dms.{{us-west-2}}.amazonaws.com"
        },
       "StringLike": {
           "kms:EncryptionContext:aws:dms:migration-project-id": "*"
       }
    }
  },
  {
    "Sid": "Allow {{ExampleRole}} to CreateGrant for DMS Schema Conversion",
    "Effect": "Allow",
    "Principal": {
      "AWS": "arn:aws:iam::{{111122223333}}:role/{{ExampleRole}}"
    },
    "Action": "kms:CreateGrant",
    "Resource": "*",
    "Condition": {
      "ForAllValues:StringEquals": {
        "kms:GrantOperations": [
          "CreateGrant",
          "Decrypt",
          "DescribeKey",
          "GenerateDataKey",
          "GenerateDataKeyWithoutPlaintext"
        ]
      },
      "StringEquals": {
        "kms:ViaService": "dms.{{us-west-2}}.amazonaws.com"
      }
    }
  }
]
```

**重要**  
現時点では、追加の暗号化コンテキスト制約はサポートされていません。このような制約を含めると、スキーマ変換が失敗します。

## 暗号化キーの設定と AWS KMS アクセス許可の指定
<a name="CHAP_Security.EncryptionKey"></a>

AWS DMS は、レプリケーションインスタンスで使用されるストレージとエンドポイント接続情報を暗号化します。レプリケーションインスタンスで使用されるストレージを暗号化するために、 は AWS アカウントに固有の AWS Key Management Service (AWS KMS) キー AWS DMS を使用します。このキーは で表示および管理できます AWS KMS。アカウント (`aws/dms`) でデフォルトの KMS キーを使用できます。あるいは、カスタム KMS キーを作成できます。既存の KMS キーがある場合、暗号化にそのキーを使用することもできます。

**注記**  
暗号化 AWS KMS キーとして使用するカスタムキーまたは既存のキーは、対称キーである必要があります。 AWS DMS は非対称暗号化キーの使用をサポートしていません。対称キーと非対称キーの使用詳細については、*AWS Key Management Service デベロッパーガイド*の「[https://docs.aws.amazon.com/kms/latest/developerguide/symmetric-asymmetric.html](https://docs.aws.amazon.com/kms/latest/developerguide/symmetric-asymmetric.html)」をご参照ください。

レプリケーション インスタンスの初回起動時に、 **レプリケーション インスタンス作成**ページの**アドバンスト**セクションで、カスタム KMS キーを選択していない場合は、デフォルトの KMS キー (`aws/dms`) が作成されます。デフォルトの KMS キーを使用する場合、移行用の IAM ユーザーアカウントにはアクセス許可として `kms:ListAliases` と `kms:DescribeKey` のみを付与する必要があります。デフォルトの KMS キーの使用に関する詳細については、「[を使用するために必要な IAM アクセス許可 AWS DMS](security-iam.md#CHAP_Security.IAMPermissions)」をご参照ください。

カスタム KMS キーを使用するには、次のオプションの 1 つを使用して、カスタム KMS キーにアクセス許可を割り当てます。
+ 移行に使用される IAM ユーザーアカウントを、 AWS KMS カスタムキーのキー管理者またはキーユーザーとして追加します。これにより、IAM ユーザーアカウントに必要な AWS KMS 権限が確実に付与されます。このアクションは、 AWS DMSを使用するために IAM ユーザーアカウントに付与する IAM のアクセス許可に追加されます。キーユーザーを許可する詳しい方法については、*AWS Key Management Service デベロッパーガイド* の「[KMS キーの使用をユーザーに許可する](https://docs.aws.amazon.com/kms/latest/developerguide/key-policies.html#key-policy-default-allow-users)」をご参照ください。
+ カスタム KMS キーに対するキー管理者あるいはキーユーザーとして IAM ユーザーアカウントを追加したくない場合、 AWS DMSを使用するために IAM ユーザーアカウントに付与する必要がある IAM のアクセス許可に、次のアクセス許可を追加で付与してください。

  ```
  {
              "Effect": "Allow",
              "Action": [
                  "kms:ListAliases",
                  "kms:DescribeKey",
                  "kms:CreateGrant",
                  "kms:Encrypt",
                  "kms:ReEncrypt*"
              ],
              "Resource": "*"
          },
  ```

AWS DMS は KMS キーエイリアスでも機能します。独自の AWS KMS キーを作成して KMS キーへのユーザーアクセスを許可する方法の詳細については、「*[AWS KMS デベロッパーガイド](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html)*」をご参照ください。

KMS キー識別子を指定しない場合、 はデフォルトの暗号化キー AWS DMS を使用します。 は AWS 、アカウントの AWS DMS のデフォルトの暗号化キー AWS KMS を作成します。アカウント AWS には、 AWS リージョンごとに異なるデフォルトの暗号化キーがあります。

 AWS DMS リソースの暗号化に使用される AWS KMS キーを管理するには、 を使用します  AWS Key Management Service。 は、安全で可用性の高いハードウェアとソフトウェア AWS KMS を組み合わせて、クラウド向けにスケーリングされたキー管理システムを提供します。を使用すると AWS KMS、暗号化キーを作成し、これらのキーの使用方法を制御するポリシーを定義できます。

**AWS KMS 「」を参照してください。 AWS マネジメントコンソール**

1. にサインイン AWS マネジメントコンソール し、[https://console.aws.amazon.com/kms](https://console.aws.amazon.com/kms) で AWS Key Management Service (AWS KMS) コンソールを開きます。

1. を変更するには AWS リージョン、ページの右上隅にあるリージョンセレクターを使用します。

1.  AWS KMS キーを操作するには、次のいずれかのオプションを選択します。
   + が AWS 作成および管理するアカウントのキーを表示するには、ナビゲーションペインでマネージド**AWS キー**を選択します。
   + ユーザーが作成および管理するアカウント内のキーを表示するには、ナビゲーションペインで **[Customer managed keys]** (カスタマーマネージドキー) を選択します。

AWS KMS は をサポートしているため AWS CloudTrail、キーの使用状況を監査して、キーが適切に使用されていることを確認できます。 AWS KMS キーは、Amazon RDS、Amazon S3、Amazon Redshift、Amazon EBS などの および AWS DMS サポートされている AWS サービスと組み合わせて使用できます。

また、カスタム AWS KMS キーを作成して、次の AWS DMS エンドポイントのターゲットデータを暗号化することもできます。
+ Amazon Redshift – 詳細については、「[AWS KMS キーを作成して Amazon Redshift ターゲットデータを暗号化する](CHAP_Target.Redshift.md#CHAP_Target.Redshift.KMSKeys)」をご参照ください。
+ Amazon S3 – 詳細については、「[Amazon S3 ターゲットオブジェクトを暗号化するための AWS KMS キーの作成](CHAP_Target.S3.md#CHAP_Target.S3.KMSKeys)」をご参照ください。

KMS キーを使用して AWS DMS リソースを作成した後は、それらのリソースの暗号化キーを変更することはできません。 AWS DMS リソースを作成する前に、必ず暗号化キーの要件を確認してください。

## のネットワークセキュリティ AWS Database Migration Service
<a name="CHAP_Security.Network"></a>

を使用する際に作成するネットワークのセキュリティ要件は、ネットワークの設定方法 AWS Database Migration Service によって異なります。のネットワークセキュリティの一般的なルール AWS DMS は次のとおりです。
+ レプリケーション インスタンスは、ソースとターゲットのエンドポイントにアクセスできる必要があります。レプリケーション インスタンスのセキュリティグループには、データベースポートでデータベースエンドポイントへの送信をインスタンスに許可するネットワーク ACL またはルールが必要です。
+ データベースエンドポイントには、レプリケーション インスタンスからの受信アクセスを許可するネットワーク ACL およびセキュリティグループルールを含める必要があります。これは、構成に応じて、レプリケーション インスタンスのセキュリティグループ、プライベート IP アドレス、パブリック IP アドレス、または NAT ゲートウェイのパブリックアドレスを使用して実現できます。
+ ネットワークで VPN トンネルが使用されている場合、NAT ゲートウェイとして機能する Amazon EC2 インスタンスは、レプリケーション インスタンスにそのゲートウェイを通じたトラフィックの送信を許可するセキュリティグループを使用する必要があります。

デフォルトでは、 AWS DMS レプリケーションインスタンスで使用される VPC セキュリティグループには、すべてのポートで 0.0.0.0/0 への出力を許可するルールがあります。このセキュリティグループを変更するか、独自のセキュリティグループを使用する場合、少なくとも、対応するデータベースポートでソースおよびターゲットエンドポイントへの送信が許可される必要があります。

データベース移行に使用できるネットワーク構成には、それぞれ固有のセキュリティ上の考慮事項があります。
+  [すべてのデータベース移行コンポーネントが 1 つの VPC にある設定](CHAP_ReplicationInstance.VPC.md#CHAP_ReplicationInstance.VPC.Configurations.ScenarioAllVPC) - エンドポイントで使用されるセキュリティグループは、データベースポートでレプリケーション インスタンスからの進入を許可する必要があります。レプリケーション インスタンスによって使用されるセキュリティグループでエンドポイントに侵入可能なことを確認するかまたは、エンドポイントにより使用されるセキュリティグループに、レプリケーション インスタンスのプライベート IP アドレスにアクセスを許可するセキュリティルールを作成できます。
+  [複数の VPC を使用する構成](CHAP_ReplicationInstance.VPC.md#CHAP_ReplicationInstance.VPC.Configurations.ScenarioVPCPeer) - レプリケーション インスタンスで使用されるセキュリティグループには、VPC 範囲とデータベースの DB ポートに関するルールが必要です。
+  [Direct Connect または VPN を使用した VPC へのネットワークの設定](CHAP_ReplicationInstance.VPC.md#CHAP_ReplicationInstance.VPC.Configurations.ScenarioDirect) - VPC からオンプレミス VPN へのトンネルに向かうトラフィックを許可する VPN トンネル。この設定では、特定の IP アドレスまたは範囲に向かうトラフィックを、VPC からオンプレミス VPN へのトラフィックをブリッジできるホストに送信するルーティングルールが VPC に含まれています。この場合、レプリケーション インスタンスのプライベート IP アドレスまたはセキュリティグループから NAT インスタンスへのトラフィックを許可する必要がある独自のセキュリティグループ設定が NAT ホストに含まれています。
+  [インターネットを使用した VPC へのネットワークの設定](CHAP_ReplicationInstance.VPC.md#CHAP_ReplicationInstance.VPC.Configurations.ScenarioInternet) - VPC セキュリティグループには、VPC に向かわないトラフィックをインターネットゲートウェイに送信するルーティングルールが含まれている必要があります。この設定では、エンドポイントへの接続がレプリケーション インスタンス上のパブリック IP アドレスから行われているように見えます。
+  [VPC 内にない RDS; DB インスタンスで ClassicLink を使用する VPC 内の DB インスタンスへの設定方法](CHAP_ReplicationInstance.VPC.md#CHAP_ReplicationInstance.VPC.Configurations.ClassicLink) - ソースまたはターゲットの Amazon RDS DB インスタンスが VPC 内になく、セキュリティグループをレプリケーション インスタンスが存在する VPC と共有していない場合、プロキシサーバーを設定し、ClassicLink を使用してソースおよびターゲットのデータベースに接続できます。
+  **ソース エンドポイントがレプリケーション インスタンスで使用されている VPC の外にあり、NAT のゲートウェイを使用している** - 単一の Elastic network interface にバインドされた単一の Elastic IP アドレスを使用してネットワークアドレス変換 (NAT) ゲートウェイを設定できます。次に、この Elastic network interface は NAT 識別子 (nat-\#\#\#\#\#) を受け取ります。インターネットゲートウェイではなくその NAT ゲートウェイへのデフォルトルートが VPC に含まれている場合、レプリケーション インスタンスはインターネットゲートウェイのパブリック IP アドレスを使用してデータベースエンドポイントに接続しているように見えます。この場合、VPC 外のデータベースエンドポイントへの進入は、レプリケーション インスタンスのパブリック IP アドレスではなく NAT アドレスからの進入を許可する必要があります。
+ **非 RDBMS エンジンの VPC エンドポイント** - AWS DMS は、非 RDBMS エンジンの VPC エンドポイントをに対応しません。

## データベースのパスワードの変更
<a name="CHAP_Security.ChangingDBPassword"></a>

ほとんどの状況では、ソースまたはターゲットエンドポイント用のデータベースのパスワードを変更するのは簡単です。移行またはレプリケーションタスクで現在使用しているエンドポイント用のデータベースのパスワードを変更する必要がある場合、そのプロセスで追加のステップが必要になります。以下の手順は、その方法を示しています。

**移行またはレプリケーションタスクでエンドポイント用のデータベースのパスワードを変更するには**

1. にサインイン AWS マネジメントコンソール し、[https://console.aws.amazon.com/dms/v2/](https://console.aws.amazon.com/dms/v2/) で AWS DMS コンソールを開きます。

   IAM ユーザーとしてサインインしている場合は、 AWS DMSにアクセスするための適切なアクセス許可があることを確認します。必要なアクセス権限の詳細については、「[を使用するために必要な IAM アクセス許可 AWS DMS](security-iam.md#CHAP_Security.IAMPermissions)」をご参照ください。

1. ナビゲーションペインで、**[データベース移行タスク]** を選択します。

1. データベースのパスワードを変更するエンドポイントを使用するタスクを選択してから、[**Stop**] を選択します。

1. タスクが停止されている間、データベースの操作に使用するネイティブツールを使用して、エンドポイント用のデータベースのパスワードを変更できます。

1. DMS マネジメントコンソールに戻り、ナビゲーションペインから [**Endpoints**] を選択します。

1. パスワードを変更したデータベースのエンドポイントを選択してから、[**Modify**] を選択します。

1. **[パスワード]** ボックスに新しいパスワードを入力し、**[保存]** を選択します。

1. ナビゲーションペインで、**[データベース移行タスク]** を選択します。

1. 先ほど停止したタスクを選択し、**[再起動/再開]** を選択します。

1. タスクを続行する方法に応じて、**[再起動]** または **[再開]** のいずれかを選択し、**[タスクの開始]** を選択します。