신규 버킷의 기본 SSE-C 설정 FAQ

신규 버킷의 기본 SSE-C 설정 FAQ (Default SSE-C setting for new buckets FAQ)

2026년 4월부터 Amazon S3는 모든 신규 범용 버킷에서 고객 제공 키(SSE-C)를 사용한 서버 측 암호화를 자동으로 비활성화해요. 필요하면 새 버킷에서 SSE-C를 명시적으로 활성화할 수 있어요.

출처: 문서

본문

중요 Amazon Simple Storage Service는 이제 모든 신규 범용 버킷에서 고객 제공 키(SSE-C)를 사용한 서버 측 암호화를 자동으로 비활성화하는 새 기본 버킷 보안 설정을 적용해요. 2026년 4월에 Amazon S3는 모든 신규 범용 버킷에서 모든 신규 쓰기 요청에 대해 SSE-C 암호화를 비활성화하는 업데이트를 배포했어요. SSE-C 암호화 객체가 없는 AWS 계정의 기존 버킷에서도 Amazon S3는 모든 신규 쓰기 요청에 대해 SSE-C를 비활성화했어요. 이 변경으로 인해 SSE-C 암호화가 필요한 애플리케이션은 새 버킷을 만든 후 PutBucketEncryption API 작업을 사용해 SSE-C를 의도적으로 활성화해야 해요.

다음 섹션에서는 이 업데이트에 대한 질문에 답해요.

  1. 새 SSE-C 설정이 새로 생성된 모든 버킷에 적용되나요?

    네. 이 배포는 AWS 중국 및 AWS GovCloud(US) 리전을 포함한 37개 AWS 리전에서 2026년 4월에 완료되었어요.

    참고 Middle East(Bahrain) 및 Middle East(UAE)를 제외한 모든 AWS 리전에서 새로 생성된 모든 버킷은 기본적으로 SSE-C가 비활성화됩니다.

  2. Amazon S3가 기존 버킷 구성을 업데이트했나요?

    AWS 계정에 SSE-C 암호화 객체가 없었다면 AWS가 모든 기존 버킷에서 SSE-C 암호화를 비활성화했어요. AWS 계정의 버킷 중 하나라도 SSE-C 암호화 객체가 있었다면 AWS는 해당 계정의 버킷 구성을 변경하지 않았어요. 새 기본 설정은 모든 신규 범용 버킷에 적용돼요.

  3. 내 버킷에 대한 SSE-C 암호화를 비활성화할 수 있나요?

    네. PutBucketEncryption API 작업을 호출하고 새 BlockedEncryptionTypes 헤더를 지정해 모든 버킷에 대한 SSE-C 암호화를 비활성화할 수 있어요.

  4. 새 버킷에서 SSE-C로 데이터를 암호화할 수 있나요?

    네. Amazon S3의 대부분의 최신 사용 사례는 Amazon S3 관리 키(SSE-S3)를 사용한 서버 측 암호화나 AWS KMS 키(SSE-KMS)를 사용한 서버 측 암호화의 유연성이 부족하기 때문에 더 이상 SSE-C를 사용하지 않아요. 새 버킷에서 SSE-C 암호화를 사용해야 한다면 새 버킷을 만든 다음 별도의 PutBucketEncryption 요청에서 SSE-C 암호화 사용을 활성화할 수 있어요.

    예제

    aws s3api create-bucket \
      --bucket amzn-s3-demo-bucket \
      --region us-east-1
    
    aws s3api put-bucket-encryption \
      --bucket amzn-s3-demo-bucket \
      --server-side-encryption-configuration '{
        "Rules": [
          {
            "ApplyServerSideEncryptionByDefault": {
              "SSEAlgorithm": "AES256",
            },
            "BlockedEncryptionTypes": [
              "EncryptionType": "NONE"
            ]
          }
        ]
      }'
    

    참고 PutBucketEncryption API를 호출하려면 s3:PutEncryptionConfiguration 권한이 있어야 해요.

  5. SSE-C 차단이 내 버킷에 대한 요청에 어떤 영향을 미치나요?

    버킷에 SSE-C가 차단되면 SSE-C 암호화를 지정하는 모든 PutObject, CopyObject, PostObject, 멀티파트 업로드 또는 복제 요청이 HTTP 403 AccessDenied 오류로 거부돼요.

더 알아보기 (Learn more)