Amazon ECS용 AWS Fargate 임시 스토리지의 고객 관리형 키

Amazon ECS용 AWS Fargate 임시 스토리지의 고객 관리형 키

AWS Fargate는 규제에 민감한 고객이 내부 보안 정책을 충족할 수 있도록, Amazon ECS 태스크가 임시 스토리지에 저장하는 데이터를 암호화하는 고객 관리형 키를 지원해요. 고객은 Fargate의 서버리스 이점을 그대로 누리면서도, 규정 준수 감사자에게 자체 관리 스토리지 암호화에 대한 향상된 가시성을 제공할 수 있어요. Fargate는 기본적으로 Fargate 관리형 임시 스토리지 암호화를 제공하지만, 금융 또는 건강 관련 정보처럼 민감한 데이터를 암호화할 때 자체 관리형 키를 사용할 수도 있어요. 자체 키를 AWS KMS로 가져오거나 AWS KMS에서 키를 만들 수 있어요. 이러한 자체 관리형 키는 AWS KMS에 저장되며 회전, 비활성화, 삭제 같은 표준 AWS KMS 수명 주기 작업을 수행해요. CloudTrail 로그에서 키 액세스와 사용을 감사할 수 있어요.

출처: 문서

본문

기본적으로 KMS 키는 키당 50,000개의 그랜트(grant)를 지원해요. Fargate는 고객 관리형 키 태스크당 단일 AWS KMS 그랜트를 사용하므로, 키당 최대 50,000개의 동시 태스크를 지원해요. 이 숫자를 늘리려면 한도 증가를 요청할 수 있는데, 건별로 승인돼요.

Fargate는 고객 관리형 키를 사용해도 추가 요금을 부과하지 않아요. 스토리지와 API 요청에 AWS KMS 키를 사용하는 표준 가격만 청구돼요.

토픽

  • Amazon ECS용 Fargate 임시 스토리지의 암호화 키 생성 (Create an encryption key for Fargate ephemeral storage for Amazon ECS)
  • Amazon ECS용 Fargate 임시 스토리지의 AWS KMS 키 관리 (Managing AWS KMS keys for Fargate ephemeral storage for Amazon ECS)