認証
Nami Cloud Storageは、リクエスト認証にAWS Signature Version 4を使用しており、標準のS3クライアントおよびSDKと互換性があります。資格情報
リクエストを認証するには、2つの資格情報が必要です:- アクセスキーID
- シークレットアクセスキー
認証ヘッダー
各リクエストには、以下の形式のAuthorizationヘッダーを含める必要があります:例
SDKとの使用
ほとんどのS3 SDKは、認証を自動的に処理します。以下は異なる言語での例です:セキュリティのベストプラクティス
-
資格情報の保護
- 資格情報をソース管理にコミットしない
- 定期的に資格情報をローテーションする
- 環境変数や安全な資格情報ストアを使用する
-
アクセス制御
- 最小権限の原則に従う
- 可能な場合はバケットポリシーやIAMロールを使用する
- アクセスパターンを定期的に監査する
-
HTTPS
- APIリクエストには常にHTTPSを使用する
- SSL/TLS証明書を検証する
- クライアントライブラリを最新の状態に保つ