AWS WAF のログを S3 バケットへ保存する際に KMS マネージドキーを使用できますか?

AWS WAF のログを S3 バケットへ保存する際に KMS マネージドキーを使用できますか?

2025.09.17

困っていた内容

WAF のログの保存先として S3 バケットを検討しています。
ログの保存時には暗号化を行いたいのですが、ログを S3 バケットへ保存する際に KMS マネージドキーを使用できますか?

どう対応すればいいの?

いいえ、KMS のマネージドキーによる暗号化はサポートされていません。
Sending protection pack (web ACL) traffic logs to an Amazon Simple Storage Service bucket - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, and AWS Shield network security director

AWS WAF supports encryption with Amazon S3 buckets for key type Amazon S3 key (SSE-S3) and for AWS Key Management Service (SSE-KMS) AWS KMS keys. AWS WAF doesn't support encryption for AWS Key Management Service keys that are managed by AWS.

暗号化の方法については SSE-S3 または KMS の CMK の使用をご検討ください。

参考資料

この記事をシェアする

FacebookHatena blogX

関連記事