암호화로 S3 테이블 데이터 보호하기
암호화로 S3 테이블 데이터 보호하기 (Protecting S3 table data with encryption)
데이터 보호는 전송 중(Amazon S3로 오가며 이동하는 동안)과 저장 중(Amazon S3 데이터 센터의 디스크에 저장되는 동안)의 데이터를 보호하는 것을 말해요. S3 Tables는 HTTPS를 통한 Transport Layer Security(1.2 이상)를 사용해 전송 중 데이터를 항상 보호해요. S3 테이블 버킷의 저장 중 데이터를 보호하려면 다음 옵션이 있어요.
출처: 문서
본문
Amazon S3 관리형 키를 사용한 서버 측 암호화(SSE-S3)
모든 Amazon S3 테이블 버킷에는 기본적으로 암호화가 구성돼 있어요. 서버 측 암호화의 기본 옵션은 Amazon S3 관리형 키(SSE-S3)를 사용하는 거예요. 이 암호화는 비용이 들지 않으며, 다른 형태의 암호화를 지정하지 않는 한 S3 테이블 버킷의 모든 테이블에 적용돼요. 각 객체는 고유한 키로 암호화돼요. 추가 보호 조치로, SSE-S3는 정기적으로 순환하는 루트 키로 키 자체를 암호화해요. SSE-S3는 사용 가능한 가장 강력한 블록 암호 중 하나인 256비트 Advanced Encryption Standard(AES-256)를 사용해 데이터를 암호화해요.
AWS KMS 키를 사용한 서버 측 암호화(SSE-KMS)
테이블 버킷이나 테이블이 AWS Key Management Service(AWS KMS) 키를 사용한 서버 측 암호화(SSE-KMS)를 사용하도록 구성할 수 있어요. AWS KMS의 보안 제어는 암호화 관련 규정 준수 요구 사항을 충족하는 데 도움이 될 수 있어요. SSE-KMS는 다음을 할 수 있게 해주어 암호화 키에 대한 더 많은 제어를 제공해요.
- KMS 키 만들기, 보기, 편집, 모니터링, 활성화·비활성화, 순환, 삭제 예약
- KMS 키를 어떻게, 누가 사용할 수 있는지 제어하는 정책 정의
- AWS CloudTrail에서 키 사용을 추적해 KMS 키가 올바르게 사용되고 있는지 확인
S3 Tables는 SSE-KMS에서 테이블 암호화에 고객 관리형 키(customer managed keys) 사용을 지원해요. AWS 관리형 키는 지원되지 않아요. S3 테이블과 테이블 버킷에 SSE-KMS를 사용하는 방법에 대한 자세한 내용은 "Using server-side encryption with AWS KMS keys (SSE-KMS) in table buckets" 문서를 참고하세요.
더 알아보기 (Learn more)
- S3 Tables 보안 (Security for S3 Tables)
- 테이블 버킷의 SSE-KMS (SSE-KMS in table buckets)