Amazon ECS 작업에 연결된 Amazon EBS 볼륨의 데이터 암호화
Amazon ECS 작업에 연결된 Amazon EBS 볼륨의 데이터 암호화
AWS Key Management Service(AWS KMS)를 사용해 데이터를 보호하는 암호화 키를 만들고 관리할 수 있어요. Amazon EBS 볼륨은 AWS KMS 키를 사용해 저장 시 암호화돼요.
출처: 문서
본문
데이터를 보호하는 암호화 키를 만들고 관리하려면 AWS Key Management Service(AWS KMS)를 사용할 수 있습니다. Amazon EBS 볼륨은 AWS KMS 키를 사용해 저장 시(at rest) 암호화됩니다. 다음 유형의 데이터가 암호화됩니다.
- 볼륨에 저장된 저장 시 데이터
- 디스크 I/O
- 볼륨에서 만든 스냅샷
- 암호화된 스냅샷에서 만든 새 볼륨
작업에 연결된 Amazon EBS 볼륨은 alias/aws/ebs 별칭의 기본 AWS 관리 키 또는 볼륨 구성에 지정된 대칭 고객 관리 키를 사용해 암호화할 수 있습니다. 기본 AWS 관리 키는 AWS 리전별로 각 AWS 계정에 고유하며 자동으로 생성됩니다. 대칭 고객 관리 키를 만들려면 AWS KMS Developer Guide의 Creating symmetric encryption KMS keys 단계를 따르세요.
특정 AWS 리전에서 작업에 생성되고 연결된 모든 새 볼륨이 계정에 지정한 KMS 키로 암호화되도록 Amazon EBS 암호화를 기본값으로 구성할 수 있습니다.