Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

AL2023 で FIPS モードを有効にする

フォーカスモード
AL2023 で FIPS モードを有効にする - Amazon Linux 2023

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

このセクションでは、AL2023 で連邦情報処理標準 (FIPS) を有効にする手順について説明します。FIPS の詳細については、以下を参照してください。

注記

このセクションでは、AL2023 で FIPS モードを有効にする方法について説明します。AL2023 暗号モジュールの認証状況についての説明はありません。

前提条件
  • インターネットにアクセスして必要なパッケージをダウンロードできる既存の AL2023 (AL2023.2 以上) Amazon EC2 インスタンス。AL2023 Amazon EC2 インスタンスの起動の詳細については、「Amazon EC2 コンソールを使用した AL2023 の起動」を参照してください。

  • SSH または AWS Systems Managerを使用して Amazon EC2 インスタンスに接続する必要があります。詳細については、「AL2023 インスタンスへの接続」を参照してください。

重要

ED25519 SSH ユーザーキーは FIPS モードではサポートされていません。ED25519 SSH key pair を使用して Amazon EC2 インスタンスを起動した場合、別のアルゴリズム (RSA など) を使用して新しいキーを生成する必要があります。そうでない場合は、FIPS モードを有効にした後にインスタンスにアクセスできなくなる可能性があります。詳細については、Amazon EC2 ユーザーガイド」の「キーペアの作成」を参照してください。

FIPS モードの有効化
  1. SSH または AWS Systems Managerを使用して AL2023 インスタンスに接続します。

  2. システムが最新であることを確認します。詳細については、「AL2023 でパッケージとオペレーティングシステムの更新を管理する」を参照してください。

  3. crypto-policies ユーティリティがインストールされていて、最新であることを確認します。

    sudo dnf -y install crypto-policies crypto-policies-scripts
  4. 以下のコマンドを実行して、FIPS モードを有効にします。これにより、AL2023 FAQ に記載されているモジュールに対してシステム全体の FIPS モードが有効になります。

    sudo fips-mode-setup --enable
  5. 以下のコマンドを実行して、インスタンスを再起動します。

    sudo reboot
  6. FIPS モードが有効であることを確認するには、インスタンスに再接続し、以下のコマンドを実行します。

    sudo fips-mode-setup --check

    以下の出力例は、FIPS モードが有効であることを示しています。

    FIPS mode is enabled.
プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.