AWS DataSync が Kerberos 認証のサポートを追加
本記事は、2025 年 1 月 28 日にAWS公式サイトの What’s New with AWS? に掲載された英語記事を自動翻訳したものです。
ニュース内容
AWS DataSync は、Server Message Block (SMB) ネットワークプロトコルを使用するセルフマネージドファイルサーバーの Kerberos 認証をサポートするようになりました。この更新により、Microsoft Windows 環境でよく見られる SMB ファイルサーバーに接続するためのセキュリティオプションが強化されました。
DataSync は、ネットワーク経由のデータの移動を簡素化および高速化する、安全で高速なデータ転送サービスです。AWS ストレージサービス、オンプレミスストレージ、その他のクラウド間でのファイルとオブジェクトのコピーを自動化します。DataSync は、SMB などのプロトコルを使用して、ネットワークストレージシステムとの間でデータを転送します。今回のリリースにより、既存の NT LAN Manager (NTLM) 認証のサポートに加えて、Kerberos を使用してストレージへのアクセスを認証するように DataSync SMB ロケーションを設定できます。DataSync は、Kerberos プロトコルバージョン 5 を実装する Microsoft Active Directory などの任意の Kerberos サーバーをサポートします。
Kerberos認証は、AWS DataSync が提供されているすべてのAWS リージョンで利用できます。開始するには、AWS DataSync コンソールにアクセスしてください。詳細については、AWS DataSync ドキュメントを参照してください。
原文
AWS DataSync now supports Kerberos authentication for self-managed file servers that use the Server Message Block (SMB) network protocol. This update provides enhanced security options for connecting to SMB file servers commonly found in Microsoft Windows environments.
DataSync is a secure, high-speed data transfer service that simplifies and accelerates moving data over a network. It automates copying files and objects between AWS Storage services, on-premises storage, and other clouds. DataSync uses protocols like SMB to transfer data to and from network storage systems. With this launch, you can configure your DataSync SMB locations to authenticate access to your storage using Kerberos, in addition to existing support for NT LAN Manager (NTLM) authentication. DataSync supports any Kerberos server, such as Microsoft Active Directory, that implements Kerberos protocol version 5.
Kerberos authentication is available in all AWS Regions where AWS DataSync is offered. To get started, visit the AWS DataSync console. To learn more, refer to the AWS DataSync documentation.