스토리지 버킷: 보안 및 규정 준수

스토리지 버킷: 보안 및 규정 준수 (Security & Compliance)

Storage Buckets는 Hugging Face Hub를 구동하는 것과 같은 인프라 위에 구축되며, 엔터프라이즈급 보안과 규정 준수가 내장돼 있어요. AES-256 암호화, SSO·RBAC·토큰 기반 접근 제어, 감사 로그, 데이터 지역 선택, SOC 2/GDPR 준수를 제공한답니다.

출처: 문서

본문

Storage Buckets는 Hugging Face Hub를 구동하는 것과 동일한 인프라 위에 구축되며, 엔터프라이즈급 보안과 규정 준수가 내장돼 있어요.

암호화

버킷에 저장된 모든 데이터는 AES-256 암호화로 저장 시(at rest) 암호화돼요. 전송 중(in transit) 데이터는 TLS로 보호돼요.

접근 제어

버킷은 Hub의 표준 접근 제어 메커니즘을 사용해요:

감사 로그 (Audit Logs)

모든 버킷 작업 — 업로드, 다운로드, 삭제, 권한 변경 — 이 조직의 감사 로그 (Audit Logs)에 기록돼요. 누가 무엇을 언제 접근했는지에 대한 완전한 추적을 제공한답니다.

데이터 지역 (Data Residency)

버킷 데이터는 미국 및 EU 지역에 저장돼요. 버킷을 만들 때 데이터가 저장될 위치를 선택할 수 있고, 프리워밍(pre-warming)을 통해 특정 클라우드 지역의 컴퓨팅에 더 가까운 곳에 데이터를 캐시할 수 있어요.

규정 준수 (Compliance)

Hugging Face는 다음 인증과 규정 준수 표준을 유지해요:

SOC 2 GDPR
  • SOC 2 Type 2 인증 — 보안 취약점에 대한 능동적 모니터링과 패치
  • GDPR 준수 — Enterprise 요금제를 통한 데이터 처리 계약 제공

Hugging Face의 전반적인 보안 태세에 대한 자세한 내용은 보안 (Security) 페이지를 참고해요. 문의 사항은 [email protected]로 연락해 주세요.

더 알아보기 (Learn more)

  • 버킷 데이터는 기본적으로 US/EU 지역에 저장되고, 생성 시 위치를 선택할 수 있어요.
  • 버킷의 모든 작업은 조직 감사 로그에 남아 추적이 가능해요.