AWS Private CA EKS アドオンと AD 用コネクタが AWS GovCloud (米国) で利用可能に

投稿日: 2026年9月9日

AWS Private Certificate Authority (AWS Private CA) は、AWS Private CA Connector for Kubernetes と AWS Private CA Connector for Active Directory が、マネージド Amazon EKS アドオンとして AWS GovCloud (米国東部) および AWS GovCloud (米国西部) リージョンで利用可能になったことを発表しました。このリリースにより、政府機関のワークロードを管理する AWS GovCloud (米国) のお客様が利用できる証明書自動化機能が拡張されます。

AWS Private CA Connector for Kubernetes EKS アドオンは、EKS コンソール、CLI、および API を介したインストールの簡略化、設定、およびライフサイクル管理を提供します。このコネクタは cert-manager と連携して証明書のリクエスト、Kubernetes シークレットへの配布、および更新を自動化し、イングレスコントローラーの TLS 有効化や、Istio や Linkerd などのサービスメッシュにおけるサービス間通信のセキュリティ保護を実現します。

AWS Private CA Connector for Active Directory を使用すると、AWS GovCloud (米国) のお客様は、Active Directory に登録されたオブジェクト用の認証局として AWS Private CA を利用できるようになります。本コネクタは、使い慣れた Microsoft 証明書登録インターフェイスを介して、ドメインに参加しているユーザー、コンピュータ、およびその他のオブジェクトに証明書を自動的に発行し、スマートカード認証、LDAPS、ネットワークデバイス認証 (802.1x) などのエンタープライズシナリオをサポートします。

AWS Private CA は FIPS 140-3 レベル 3 ハードウェアセキュリティモジュール (HSM) を使用してプライベートキーマテリアルを保護します。

開始するには、AWS Private CA 製品ページ、Amazon EKS アドオンユーザーガイド、および AWS Private CA Connector for Active Directory のドキュメントを参照してください。