인터네트워크 트래픽 프라이버시
인터네트워크 트래픽 프라이버시 (Internetwork traffic privacy)
이 주제에서는 Amazon S3가 서비스에서 다른 위치로의 연결을 어떻게 보호하는지 설명해요.
출처: 문서
본문
서비스와 온프레미스 클라이언트 및 애플리케이션 간의 트래픽
다음 연결을 AWS PrivateLink와 결합해 프라이빗 네트워크와 AWS 간의 연결을 제공할 수 있어요.
- AWS Site-to-Site VPN 연결. 자세한 내용은 AWS Site-to-Site VPN이란 무엇인가요?를 참고하세요.
- Direct Connect 연결. 자세한 내용은 Direct Connect란 무엇인가요?를 참고하세요.
네트워크를 통한 Amazon S3 접근은 AWS 게시 API를 통해 이루어져요. 클라이언트는 TLS(Transport Layer Security) 1.2를 지원해야 해요. 하이브리드 양자 후 키 교환과 함께 TLS 1.3을 사용하는 것이 좋아요. 클라이언트는 또한 Ephemeral Diffie-Hellman(DHE) 또는 Elliptic Curve Diffie-Hellman Ephemeral(ECDHE) 같은 완전 순방향 비밀성(PFS)을 갖춘 암호 스위트를 지원해야 해요. Java 7 이상과 같은 대부분의 최신 시스템은 이러한 모드를 지원해요. 또한 IAM 보안 주체와 연결된 액세스 키 ID와 보안 액세스 키로 요청에 서명해야 해요. 또는 AWS Security Token Service(STS)를 사용해 임시 보안 자격 증명을 생성해 요청에 서명할 수 있어요.
같은 리전의 AWS 리소스 간 트래픽
Amazon S3용 가상 프라이빗 클라우드(VPC) 엔드포인트는 Amazon S3에만 연결을 허용하는 VPC 내의 논리적 엔티티예요. VPC는 Amazon S3에 요청을 라우팅하고 응답을 VPC로 다시 라우팅해요. 자세한 내용은 VPC 사용자 안내서의 VPC 엔드포인트를 참고하세요. VPC 엔드포인트에서 S3 버킷 접근을 제어하는 데 사용할 수 있는 예시 버킷 정책은 VPC 엔드포인트에서 버킷 정책으로 접근 제어하기를 참고하세요.