aws
KMS

カスタマー管理キー

暗号操作、ローテーション、無効化、待機期間付き削除を練習します。

カスタマー管理キー

1

暗号操作

14

削除予約中

0

キー削除には待機期間があります

削除予約中のキーは暗号操作に使用できません。7〜30日の待機期間中は予約をキャンセルできますが、キーは無効状態で復元されます。

エイリアス / キーID仕様 / 用途状態ローテーション暗号操作アクション

alias/practice-app

c70f49f8-58b6-4f62-9d03-9bdc7902222e

練習アプリのデータ暗号化キー

キー管理者と利用者を分離を表示
{
    "Version": "2012-10-17",
    "Id": "practice-key-policy",
    "Statement": [
        {
            "Sid": "AllowKeyAdministration",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789012:role/KeyAdministrator"
            },
            "Action": [
                "kms:CreateAlias",
                "kms:DescribeKey",
                "kms:EnableKey",
                "kms:DisableKey",
                "kms:PutKeyPolicy"
            ],
            "Resource": "*"
        },
        {
            "Sid": "AllowKeyUsage",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789012:role/PracticeApplication"
            },
            "Action": [
                "kms:Decrypt",
                "kms:Encrypt",
                "kms:GenerateDataKey"
            ],
            "Resource": "*"
        }
    ]
}

SYMMETRIC_DEFAULT

ENCRYPT_DECRYPT

ENABLED

自動: 有効

素材 v1

14 回

最終: 2026-09-02T14:37:18+00:00

KMS / Key policy

キーポリシーを編集

alias/practice-app にPutKeyPolicyを適用します。

承認済みテンプレート

演習用の管理ロールにキー管理、アプリケーションロールに暗号操作を許可します。

空白やキー順は変更できます。演習の安全性を保つため、許可・リソース・状態構成は選択したテンプレートと一致する必要があります。

AWS Key Management Service

KMSキーを作成

キー仕様と用途の組み合わせを選択します。

承認済みテンプレート

KMSキーポリシーをJSONで確認・選択します。保存されるのは承認済みプロファイルだけです。

演習用の管理ロールにキー管理、アプリケーションロールに暗号操作を許可します。

空白やキー順は変更できます。演習の安全性を保つため、許可・リソース・状態構成は選択したテンプレートと一致する必要があります。

Amazon EC2

インスタンスに接続

インスタンス
インスタンス ID
パブリック IPv4
キーペア

接続はシミュレーションです

実際の SSH、Session Manager、EC2 Instance Connect のセッションは開始しません。接続先情報の確認だけを練習できます。

コンソールホーム

ウィジェットを追加

この設定はブラウザ内の表示だけに反映されます。

AWS PRACTICE CONSOLE

CloudShell

$ aws sts get-caller-identity

{

"UserId": "PRACTICE-SESSION",

"Account": "000000000000",

"Arn": "arn:aws:iam::000000000000:user/PracticeAdmin"

}

$

i

これは表示専用の演習用 CloudShell です。コマンドは実行されず、AWS アカウントにも接続しません。

通知センター

演習環境で実行された操作の最新履歴

未読 1 件

System · CreateEnvironment新しい演習環境を準備しました東京 未読
AWS Health を開く

ヘルプ

演習環境について

操作はブラウザセッション内だけに反映されます。困ったときはホームの「演習環境を初期化」を使用してください。

統合設定

AWS コンソール全体の表示設定

表示モード

ライト、ダーク、または端末の設定に合わせます。

アカウントカラー

ナビゲーションに色を付け、開発・検証・本番アカウントを見分けやすくします。

変更はこのブラウザに自動保存されます。

practice-lab

PracticeAdmin

セッション
f80a7b51
アカウント ID
0000-0000-0000(演習用)
実際の AWS アカウント情報や認証情報は使用していません。

操作の確認