shibatch's journey

日々考えていることをつらつら書くだけです

2023-01-01から1ヶ月間の記事一覧

RSA暗号のキーペアはどの程度の頻度でローテーションするべきか

CloudFrontには署名付きURLを発行する機能がある。これはRSA暗号のキーペアを用いて期限付きのURLを発行する機能で、手元に秘密鍵、CloudFrontに共通鍵を置いて、たとえば以下のようなコマンドで発行することができる。 aws cloudfront sign --url https://X…

S3からダウンロードする場合と間にCloudFrontを挟んだ場合の時間の比較

S3からデータをダウンロードする際、直接ダウンロードする場合と、間にCloudFrontを挟んだ場合でダウンロード時間を比較してみた。 比較方法は簡易的なもので、 S3に2種類のサイズ(50MB / 1GB)のダミーファイルを置いて S3 / CloudFrontそれぞれで署名付きUR…