Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pengesahan instans Amazon EC2
Pengesahan adalah proses yang memungkinkan Anda membuktikan secara kriptografis kepada pihak mana pun bahwa hanya perangkat lunak tepercaya, driver, dan proses boot yang berjalan pada instans Amazon EC2. Pengesahan instans Amazon EC2 didukung oleh Nitro Trusted Platform Module (NitroTPM) dan AMI yang Dapat Diatestasi.
Langkah pertama untuk pengesahan adalah membangun AMI yang Dapat Dibuktikan dan menentukan pengukuran referensi AMI tersebut. AMI yang Dapat Dibuktikan adalah AMI yang dibangun dari bawah ke atas untuk pengesahan. Pengukuran referensi adalah pengukuran semua perangkat lunak dan konfigurasi Anda yang telah Anda sertakan dalam AMI Anda. Untuk informasi lebih lanjut tentang bagaimana Anda dapat memperoleh pengukuran referensi, lihatBangun deskripsi gambar sampel.
Langkah selanjutnya adalah meluncurkan instance EC2 yang Nitro-TPM diaktifkan dengan AMI yang Dapat Diatestable. Setelah Anda meluncurkan instance, Anda dapat menggunakan alat NitroTPM untuk menghasilkan Dokumen Pengesahan. Kemudian Anda dapat membandingkan pengukuran aktual instans EC2 Anda dari Dokumen Pengesahan dengan pengukuran referensi untuk memeriksa apakah instans memiliki perangkat lunak dan konfigurasi yang Anda percayai.
Dengan membandingkan pengukuran referensi yang dihasilkan selama proses pembuatan AMI yang dapat dibuktikan dengan pengukuran yang disertakan dalam Dokumen Pengesahan instans, Anda dapat memvalidasi bahwa hanya perangkat lunak dan kode yang Anda percayai yang berjalan pada instance.
Integrasi dengan AWS KMS
Untuk mempermudah proses membandingkan pengukuran, Anda dapat menggunakan AWS Key Management Service (AWS KMS) sebagai verifikasi untuk Dokumen Pengesahan. Dengan AWS KMS, Anda dapat membuat kebijakan kunci KMS berbasis pengesahan yang memungkinkan operasi tertentu dengan kunci KMS hanya jika Anda memberikan Dokumen Pengesahan dengan pengukuran yang sesuai dengan pengukuran referensi. Untuk melakukan ini, Anda menambahkan kunci kondisi tertentu ke kebijakan kunci KMS yang menggunakan pengukuran referensi sebagai nilai kunci kondisi, dan kemudian menentukan operasi KMS mana yang diizinkan jika kunci kondisi terpenuhi.
Saat Anda melakukan operasi KMS menggunakan kunci KMS, Anda harus melampirkan Dokumen Pengesahan ke permintaan KMS. AWS KMS kemudian memvalidasi pengukuran dari Dokumen Pengesahan terhadap pengukuran referensi dalam kebijakan kunci KMS, dan mengizinkan akses kunci hanya jika pengukuran cocok.
Selain itu, saat Anda membuat Dokumen Pengesahan untuk sebuah instance, Anda harus menentukan kunci publik untuk pasangan kunci yang Anda miliki. Kunci publik yang ditentukan termasuk dalam Dokumen Pengesahan. Ketika AWS KMS memvalidasi Dokumen Pengesahan dan memungkinkan operasi dekripsi, secara otomatis mengenkripsi respons dengan kunci publik yang disertakan dalam Dokumen Pengesahan sebelum dikembalikan. Ini memastikan bahwa respons dapat didekripsi dan digunakan hanya dengan kunci pribadi yang cocok untuk kunci publik yang disertakan dalam Dokumen Pengesahan.
Ini memastikan bahwa hanya instans yang menjalankan perangkat lunak dan kode tepercaya yang dapat melakukan operasi kriptografi menggunakan kunci KMS.
Membuktikan lingkungan komputasi terisolasi
Secara umum, Anda dapat membangun dan mengonfigurasi instance EC2 menjadi lingkungan komputasi terisolasi, yang tidak menyediakan akses interaktif dan tidak ada mekanisme bagi administrator dan pengguna untuk mengakses data yang sedang diproses dalam instans EC2. Dengan pengesahan instans EC2, Anda dapat membuktikan kepada pihak ketiga atau layanan bahwa instans Anda berjalan sebagai lingkungan komputasi terisolasi. Untuk informasi selengkapnya, lihat Isolasi data dari operator Anda sendiri.
Sebagai contoh, lihat contoh deskripsi gambar Amazon Linux 2023 yang menciptakan lingkungan komputasi terisolasi. Anda dapat menggunakan deskripsi gambar sampel ini sebagai titik awal dan menyesuaikannya untuk memenuhi kebutuhan Anda.
AWS model tanggung jawab bersama
NitroTPM dan AMI yang Dapat Diatestasi adalah blok bangunan yang dapat membantu Anda mengatur dan mengonfigurasi pengesahan pada instans EC2 Anda. Anda bertanggung jawab untuk mengonfigurasi AMI untuk memenuhi kasus penggunaan Anda masing-masing. Untuk informasi selengkapnya, lihat AWS Model Tanggung Jawab Bersama