Amazon Elastic Container Registry 컴플라이언스 검증
Amazon Elastic Container Registry 컴플라이언스 검증 (Compliance validation for Amazon Elastic Container Registry)
Amazon ECR은 여러 규제·보안 표준 프로그램에 대해 평가된 관리형 서비스예요. 이 문서에서는 컴플라이언스 범위를 확인하는 방법과, AWS 서비스를 사용할 때 사용자가 가지는 컴플라이언스 책임에 대해 함께 살펴볼게요.
출처: 문서
본문
Amazon Elastic Container Registry(Amazon ECR)는 세 번째 주체(a third-party) 감사자가 평가한 수많은 컴플라이언스 프로그램의 범위 안에 있어요.
새로운 AWS 가입 환경(sign-up experience)은 규제 대상 워크로드(regulated workloads)를 위해 설계되지 않았어요. 새 AWS 가입 환경을 사용하면서 규제 대상 워크로드에 AWS를 사용하려 한다면, AWS (advanced)에 가입하거나 AWS 환경에 대해 고급 기능(advanced features)을 활성화할 수 있어요. 특정 AWS 서비스가 어떤 컴플라이언스 프로그램의 범위에 포함되는지 알아보려면 AWS services in Scope by Compliance Program을 참고하고, 관심 있는 컴플라이언스 프로그램을 선택하면 돼요. 일반적인 정보는 AWS Compliance Programs을 참고하세요. AWS Artifact를 사용해 제3자 감사 보고서를 다운로드할 수 있어요. 자세한 내용은 Downloading Reports in AWS Artifact를 참고하세요.
AWS 서비스를 사용할 때 사용자의 컴플라이언스 책임은 데이터의 민감도(sensitivity), 회사의 컴플라이언스 목표, 적용 가능한 법률과 규정에 따라 결정돼요. AWS 서비스를 사용할 때의 컴플라이언스 책임에 대한 자세한 내용은 AWS Security Documentation을 참고하세요.