

サポート終了通知: 2026 年 10 月 7 日、 AWS はサポートを終了します AWS IoT Greengrass Version 1。2026 年 10 月 7 日以降、 AWS IoT Greengrass V1 リソースにアクセスできなくなります。詳細については、[「 からの移行 AWS IoT Greengrass Version 1](https://docs.aws.amazon.com/greengrass/v2/developerguide/migrate-from-v1.html)」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 転送中の暗号化
<a name="encryption-in-transit"></a>

AWS IoT Greengrass には、データが転送される 3 つの通信モードがあります。
+ [インターネット経由で転送中のデータ](#data-in-transit-internet)。 Greengrass コアとインターネット AWS IoT Greengrass 経由の通信は暗号化されます。
+ [ローカルネットワーク経由で転送中のデータ](#data-in-transit-local-network)。ローカルネットワークを介した Greengrass Core とクライアントデバイス間の通信は暗号化されます。
+ [コアデバイス上のデータ](#data-in-transit-locally): Greengrass コアデバイス上のコンポーネント間の通信は暗号化されません。

## インターネット経由で転送中のデータ
<a name="data-in-transit-internet"></a>

AWS IoT Greengrass は Transport Layer Security (TLS) を使用して、インターネット経由のすべての通信を暗号化します。に送信されるすべてのデータは、MQTT または HTTPS プロトコルを使用して TLS 接続を介して送信されるため、デフォルトでは安全です。 AWS クラウド は AWS IoT トランスポートセキュリティモデル AWS IoT Greengrass を使用します。詳細については、*[AWS IoT Core Developer Guide]* (デベロッパーガイド) の[[Transport security]](https://docs.aws.amazon.com/iot/latest/developerguide/transport-security.html) (トランスポートセキュリティ) を参照してください。

## ローカルネットワーク経由で転送中のデータ
<a name="data-in-transit-local-network"></a>

AWS IoT Greengrass は TLS を使用して、Greengrass コアデバイスとクライアントデバイス間のローカルネットワーク経由のすべての通信を暗号化します。詳細については、「[ローカルネットワーク通信でサポートされる暗号スイート](gg-sec.md#gg-cipher-suites)」を参照してください。

ローカルネットワークとプライベートキーを保護するのはお客様の責任となります。<a name="customer-responsibility-device-security"></a>

Greengrass コアデバイスに関するお客様の責任は次のとおりです。  
+ 最新のセキュリティパッチでカーネルを最新の状態に保ちます。
+ 最新のセキュリティパッチでシステムライブラリを最新の状態に保ちます。
+ プライベートキーを保護します。詳細については、「[Greengrass Core Device のキー管理](key-management.md)」を参照してください。

クライアントデバイスに関するお客様の責任は次のとおりです。  
+ TLS スタックを最新の状態に保ちます。
+ プライベートキーを保護します。

## コアデバイス上のデータ
<a name="data-in-transit-locally"></a>

AWS IoT Greengrass は、Greengrass コアデバイスでローカルに交換されたデータを暗号化しません。これは、データがデバイスから離れないためです。これには、ユーザー定義の Lambda 関数、コネクタ、 AWS IoT Greengrass Core SDK、ストリームマネージャーなどのシステムコンポーネント間の通信が含まれます。