Lambda SnapStart 보안 모델
Lambda SnapStart 보안 모델
AWS Lambda SnapStart는 미사용 데이터 암호화(at rest)를 지원해요. Lambda는 AWS KMS 키로 스냅샷을 암호화해요. 기본적으로 Lambda는 AWS 관리형 키를 사용하죠. 이 기본 동작이 워크플로에 맞다면 추가로 설정할 것이 없어요.
그렇지 않다면 create-function 또는 update-function-configuration 명령의 --kms-key-arn 옵션으로 AWS KMS 고객 관리형 키를 제공할 수 있어요. KMS 키의 회전을 제어하거나 조직의 KMS 키 관리 요구 사항을 충족시키기 위해 이렇게 할 수 있죠. 고객 관리형 키에는 표준 AWS KMS 요금이 부과돼요. 자세한 내용은 AWS Key Management Service 요금을 참고하세요.
함수가 지속 함수이기도 하다면 SnapStart 스냅샷을 암호화하는 고객 관리형 키는 지속 실행 데이터를 암호화하는 고객 관리형 키와 별개예요. 자세한 내용은 AWS Lambda 지속 실행 데이터 암호화를 참고하세요.
SnapStart 함수 또는 함수 버전을 삭제하면 해당 함수나 함수 버전에 대한 모든 Invoke 요청이 실패해요. Lambda는 GDPR(General Data Protection Regulation)을 준수하여 삭제된 스냅샷과 관련된 모든 리소스를 제거해요.
더 알아보기 (Learn more)
- SnapStart 스냅샷 암호화(기본 관리형 키 또는 커스텀 고객 관리형 키)와 삭제 시 GDPR 정리 동작을 익혀 보세요.