【正解】
B) お客様
【解説】
SSHキーはセキュアシェル(SSH)プロトコルを使用してリモートサーバーに安全なアクセスを提供するための重要な認証メカニズムです。SSHキーは公開鍵と秘密鍵のペアからなり、公開鍵はリモートサーバーに配置され、秘密鍵はクライアント端末に保持されます。この秘密鍵が漏洩すると、不正アクセスを許可するセキュリティリスクとなります。
SSHキーの保護はお客様の責任です。AWSはクラウドサービスプロバイダであり、SSHキーの生成や認証機能を提供しますが、その管理や保護はお客様に委ねられています。お客様は自分のSSHキーを適切に保護し、漏洩や不正利用を防止する必要があります。
以下は、SSHキーを適切に保護するための一般的なベストプラクティスです。
1.秘密鍵の保管
秘密鍵は安全な場所に保存し、不正アクセスを防ぐために他のユーザーにアクセス権を与えないようにします。
2.パスフレーズの使用
秘密鍵にはパスフレーズを設定することができます。パスフレーズにより、秘密鍵が漏洩しても不正利用を難しくします。
3.マルチファクタ認証の有効化
SSHアカウントへのアクセスにマルチファクタ認証を使用することで、セキュリティを強化できます。
4.定期的な鍵のローテーション
定期的にSSHキーをローテーションし、セキュリティを保持します。
5.アクセス制御の設定
必要なユーザーだけに必要なアクセス権を与えることで、不正なアクセスを制限します。
お客様はこれらのセキュリティ対策を講じることで、SSHキーを適切に保護し、セキュリティリスクを最小限に抑えることができます。