Amazon S3의 데이터 보호

Amazon S3의 데이터 보호

데이터 보호(DATA PROTECTION)

Amazon S3는 데이터를 보호하는 데 도움이 되는 다양한 데이터 보호 기능을 제공해요. 이러한 기능은 다음과 같아요.

  • 데이터 암호화(Data encryption) – Amazon S3는 저장 데이터(rest)와 전송 중 데이터(in transit)를 보호하는 데이터 암호화를 제공해요.
    • 저장 데이터(At rest) – Amazon S3는 AWS Key Management Service(AWS KMS)에서 관리하는 키나 AWS 소유 키로 애플리케이션 계층에서 데이터를 암호화해요.
    • 전송 중 데이터(In transit) – Amazon S3는 네트워크를 통해 전송되는 데이터를 TLS로 암호화해요.
  • 접근 관리(Access management) – S3 접근 관리에는 VPC 엔드포인트, ACL, 액세스 포인트가 포함돼요. 자세한 내용은 Amazon S3 사용자 가이드를 참고하세요.
  • 백업 및 복원(Back up and restore) – S3 Replication 기능이나 AWS Backup을 사용해 S3 데이터를 백업할 수 있어요. S3 Replication은 데이터의 교차 리전 및 교차 계정 보호를 제공해요. AWS Backup은 백업과 복원을 지원해요.
  • 수명 주기 데이터(Lifecycle data) – Amazon S3는 S3 Lifecycle을 사용해 나이, 크기 또는 그 밖의 기준에 따라 객체를 자동으로 삭제해요.

출처: 문서

본문

Data protection overview (데이터 보호 개요)

Amazon S3가 제공하는 데이터 보호 기능 — 데이터 암호화, 접근 관리, 백업 및 복원, 수명 주기 관리 — 을 요약했어요. AWS 공동 책임 모델에 따라 저장 데이터와 전송 중 데이터를 보호하는 여러 계층의 보안을 결합해 사용하는 것이 좋아요.

더 알아보기 (Learn more)