Amazon S3에서 객체 무결성 확인하기

Amazon S3에서 객체 무결성 확인하기

Amazon S3는 객체의 스토리지 수명 주기 전반에 걸쳐 다양한 데이터 보호 기능을 제공해요. S3에서는 체크섬 값을 사용해 업로드하거나 다운로드하는 데이터의 무결성을 검증할 수 있어요. 또한 S3에 저장하는 객체에 대해 다른 체크섬 값을 계산하도록 요청할 수도 있어요.

데이터를 업로드·복사·관리할 때 여러 지원 체크섬 알고리즘 중에서 선택할 수 있어요.

  • CRC-64/NVME (CRC64NVME)

참고

CRC64NVME 체크섬 알고리즘은 체크섬 계산에 사용되는 기본 체크섬 알고리즘이에요.

  • CRC-32 (CRC32)
  • CRC-32C (CRC32C)
  • SHA-1 (SHA1)
  • SHA-256 (SHA256)
  • MD5 (MD5)
  • XXHash64 (XXHASH64)
  • XXHash3 (XXHASH3)
  • XXHash128 (XXHASH128)
  • SHA-512 (SHA512)

참고

x-amz-checksum-md5 헤더를 사용해 사전 계산된 MD5 체크섬을 제공할 수 있어요. AWS SDK는 MD5 체크섬을 자동으로 계산하지 않아요. 멀티파트 업로드의 경우 S3 Batch Operations의 Compute checksum 작업이 저장된 객체에 대한 전체 객체 MD5 체크섬을 계산할 수 있어요. 기존 Content-MD5 헤더는 SSE-S3 암호화를 사용하는 단일 파트 업로드에 계속 사용할 수 있어요.

객체를 S3에 업로드할 때 이 체크섬 알고리즘 중 어느 것을 사용할지 지정할 수 있어요. 업로드의 경우 모든 AWS 소유 클라이언트는 객체의 체크섬을 계산해 업로드 요청과 함께 보내요. 그러면 S3가 서버 측에서 객체의 체크섬 값을 독립적으로 계산하고, 객체와 체크섬 값을 저장하기 전에 제공된 값과 검증해요. 단일 파트 업로드나 멀티파트 업로드(멀티파트 업로드의 경우 전체 객체 체크섬 유형 사용)를 수행할 때 이 체크섬 알고리즘들의 사전 계산된 값을 제공할 수도 있어요. 여러 객체에 사전 계산된 값을 사용하려면 AWS CLI 또는 AWS SDK를 사용하세요.

또는 데이터를 복원하거나 다운로드하지 않고 S3의 데이터셋을 검증하고 싶다면 S3 Batch Operations로 Compute checksum 작업을 사용할 수 있어요. Compute checksum 작업으로 단일 작업 요청에서 수십억 개 객체를 효율적으로 검증할 수 있어요. Compute checksum 작업을 수행하면 S3가 목록에 있는 객체들(저장 상태)에 대한 체크섬 값을 계산해요. 작업 요청이 끝나면 데이터셋이 그대로 유지되는지 확인하는 데 사용할 수 있는 자동 생성 무결성 보고서(완료 보고서라고도 함)를 받아요.

출처: 문서

본문

이 주제는 객체 무결성 확인을 위한 전체 개요예요. 구체적인 내용은 다음 두 주제로 나뉘어 있어요.

더 알아보기 (Learn more)