AWS 데이터 파일 암호화
AWS 데이터 파일 암호화
Snowflake는 클라이언트 측 암호화(CSE)와 서버 측 암호화(SSE)를 모두 지원해요. 둘 중 하나를 구성해 S3 버킷에 스테이징된 파일을 복호화할 수 있어요.
출처: Documentation
본문
클라이언트 측 암호화(CSE)
AWS_CSE:MASTER_KEY값을 요구해요. 마스터 키는 Base64로 인코딩된 128비트 또는 256비트 키여야 해요.
클라이언트 측 암호화의 경우 Snowflake는 Snowflake에 저장된 마스터 키를 사용하는 것을 지원해요. AWS KMS(AWS Key Management Service)에 저장된 마스터 키를 사용하는 것은 지원하지 않아요.
Snowflake는 AWS V1 암호화 표준을 지원해요. (AWS V2 암호화 표준은 지원하지 않아요.)
자세한 내용은 AWS의 클라이언트 측 암호화 문서를 참고해요.
서버 측 암호화(SSE)
AWS_SSE_S3: 추가 암호화 설정이 필요 없어요.AWS_SSE_KMS: 선택적으로KMS_KEY_ID값을 받아요.
자세한 내용은 AWS의 서버 측 암호화 문서를 참고해요.
AWS KMS(AWS Key Management Service)로 키를 관리하려면 IAM 정책을 구성해야 해요. 자세한 내용은 KMS 문서를 참고해요.