以下のトピックでは、フォレンジック調査のためにAWSインスタンスを設定する際によくある質問と一般的なシナリオについて説明します。
フォレンジックの宛先として S3 バケットを使用する カスタマー マネージド キーを使用して SSE-KMS を使用する
Netskope S3バケットからのフォレンジックアップロード/ダウンロードを可能にするために必要な権限をAWS環境に付与するように構成する必要があります。 サーバーサイドの 顧客管理キーを使用したKMSでフォレンジックの宛先として使用します。
Netskopeに必要な権限を付与するには、NetskopeのCFTによって作成されたIAMロールを各KMSキーポリシーにコピーし、指定されたSidとアクションを指定します。
顧客管理キーについては、以下の手順に従ってください。
-
AWS マネジメント コンソールにログインし、 Netskope for IaaSで設定している AWS アカウントのクレデンシャルを使用し、 Services > IAM > Rolesに移動します。
-
「役割」の下でNetskope_Roleを検索し、この役割のARNをコピーします。
-
Services > Key Management Serviceへ移動してください。
-
Customer managed keysで、S3 バケットを暗号化するために使用する各 KMS キーに移動し、キー ポリシーを編集します。
-
各KMSキーのキーポリシーで Editをクリックします。
ポリシーのStatementセクションを編集して、以下を含めるようにしてください。
{ "Sid": "Enable Netskope to use KMS", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<customer_account_id>:role/Netskope_Role" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey*", "kms:DescribeKey", "kms:Encrypt" ], "Resource": "*" } -
Edit the Sid to Enable Netskope to use KMS.
-
Paste the Role ARN of Netskope_Role under AWS.
-
Edit Action according to the action list above.
-
識別を容易にするため、 Aliasesセクションにエイリアスを追加できます。
-
変更を保存します。

