스토리지 버킷: 보안 및 규정 준수
스토리지 버킷: 보안 및 규정 준수 (Security & Compliance)
Storage Buckets는 Hugging Face Hub를 구동하는 것과 같은 인프라 위에 구축되며, 엔터프라이즈급 보안과 규정 준수가 내장돼 있어요. AES-256 암호화, SSO·RBAC·토큰 기반 접근 제어, 감사 로그, 데이터 지역 선택, SOC 2/GDPR 준수를 제공한답니다.
출처: 문서
본문
Storage Buckets는 Hugging Face Hub를 구동하는 것과 동일한 인프라 위에 구축되며, 엔터프라이즈급 보안과 규정 준수가 내장돼 있어요.
암호화
버킷에 저장된 모든 데이터는 AES-256 암호화로 저장 시(at rest) 암호화돼요. 전송 중(in transit) 데이터는 TLS로 보호돼요.
접근 제어
버킷은 Hub의 표준 접근 제어 메커니즘을 사용해요:
- SSO: Single Sign-On을 통해 조직의 identity provider로 인증해요
- RBAC: 리소스 그룹 (Resource Groups)을 통한 세분화된 권한으로 각 버킷을 읽기·쓰기·관리할 수 있는 사람을 제어해요
- Tokens: 사용자 접근 토큰 (User Access Tokens)으로 범위가 지정된 권한을 가진 프로그래밍 방식 접근을 관리해요
감사 로그 (Audit Logs)
모든 버킷 작업 — 업로드, 다운로드, 삭제, 권한 변경 — 이 조직의 감사 로그 (Audit Logs)에 기록돼요. 누가 무엇을 언제 접근했는지에 대한 완전한 추적을 제공한답니다.
데이터 지역 (Data Residency)
버킷 데이터는 미국 및 EU 지역에 저장돼요. 버킷을 만들 때 데이터가 저장될 위치를 선택할 수 있고, 프리워밍(pre-warming)을 통해 특정 클라우드 지역의 컴퓨팅에 더 가까운 곳에 데이터를 캐시할 수 있어요.
규정 준수 (Compliance)
Hugging Face는 다음 인증과 규정 준수 표준을 유지해요:
- SOC 2 Type 2 인증 — 보안 취약점에 대한 능동적 모니터링과 패치
- GDPR 준수 — Enterprise 요금제를 통한 데이터 처리 계약 제공
Hugging Face의 전반적인 보안 태세에 대한 자세한 내용은 보안 (Security) 페이지를 참고해요. 문의 사항은 [email protected]로 연락해 주세요.
더 알아보기 (Learn more)
- 버킷 데이터는 기본적으로 US/EU 지역에 저장되고, 생성 시 위치를 선택할 수 있어요.
- 버킷의 모든 작업은 조직 감사 로그에 남아 추적이 가능해요.